包含"3,151"的全部内容
第22期福建省数字经济大讲堂大咖汇聚,共同探讨网络空间安全防护技术及应用 - 作者:海峡信息heidun-安全小百科

第22期福建省数字经济大讲堂大咖汇聚,共同探讨网络空间安全防护技术及应用 – 作者:海峡信息heidun

11月20日,第22期福建省数字经济大讲堂在福建西湖宾馆成功举办。此次高峰论坛,由福建省互联网经济联席会议办公室指导,由福建省互联网经济促进会、福建师范大学网络安全与密码技术重点实验室、...
admin的头像-安全小百科admin3年前
0150
探究绝地求生玩家被“误封”的真相 - 作者:安全豹-安全小百科

探究绝地求生玩家被“误封”的真相 – 作者:安全豹

19世纪末,意大利的经济学家发现了一个重要的二八定律,即:“在任何一组东西中,最重要的只占其中一小部分,约20%,其余80%尽管是多数,但却是次要的。”这个定律揭示了一个真理,也就是一件事...
admin的头像-安全小百科admin3年前
0320
漏洞挖掘、利用及修复——从人工到自动的跨越 - 作者:DigApis-安全小百科

漏洞挖掘、利用及修复——从人工到自动的跨越 – 作者:DigApis

随着互联网的普及,各类App如雨后春笋般产生。受限于代码质量,App中或多或少的会存在各类漏洞。据统计,CVE(http://cve.mitre.org/)及CNNVD(http://www.cnnvd.org.cn/)能够涵盖的漏洞多达1...
admin的头像-安全小百科admin3年前
0210
瑞星2018勒索病毒全面分析报告 - 作者:瑞星-安全小百科

瑞星2018勒索病毒全面分析报告 – 作者:瑞星

一、勒索病毒简介勒索病毒是黑客通过锁屏、加密等方式劫持用户设备或文件,并以此敲诈用户钱财的恶意软件。黑客利用系统漏洞或通过网络钓鱼等方式,向受害电脑或服务器植入病毒,加密硬盘上的文...
admin的头像-安全小百科admin3年前
0170
BUF早餐铺 | 研究人员发现新的Windows零日漏洞;Facebook被曝从第三方App收集数据:涉及位置信息;外交部发言人就美在网络安全问题上的错误言行发表谈话 - 作者:AngelaY-安全小百科

BUF早餐铺 | 研究人员发现新的Windows零日漏洞;Facebook被曝从第三方App收集数据:涉及位置信息;外交部发言人就美在网络安全问题上的错误言行发表谈话 – 作者:AngelaY

各位Buffer早上好,今天是2018年12月24日星期一。今天的早餐铺内容有:研究人员发现新的 Windows 0-day 漏洞;加密货币恶意软件数量过去1年增长4000%;Facebook被曝从第三方App收集数据:涉及位...
admin的头像-安全小百科admin3年前
0130
简单高效的模糊测试——Fuzzing - 作者:DigApis-安全小百科

简单高效的模糊测试——Fuzzing – 作者:DigApis

摘要:本文介绍了一种简单高效的漏洞挖掘方法,即fuzzing。旨在帮助读者深入了解fuzzing测试方法,虽简单高效。但实则也蕴藏玄机。Fuzzing是指通过构造测试输入,对软件进行大量测试来发现软件...
admin的头像-安全小百科admin3年前
060
PHP利用PCRE回溯次数限制绕过某些安全限制 - 作者:phithon-安全小百科

PHP利用PCRE回溯次数限制绕过某些安全限制 – 作者:phithon

*本文原创作者:phith0n,本文属FreeBuf原创奖励计划,未经许可禁止转载 这次 Code-Breaking Puzzles 中我出了一道看似很简单的题目pcrewaf,将其代码简化如下:<?php function is_p...
admin的头像-安全小百科admin3年前
0240
Java反序列化:基于CommonsCollections4的Gadget分析 - 作者:京东安全-安全小百科

Java反序列化:基于CommonsCollections4的Gadget分析 – 作者:京东安全

一、背景及概要随着Java应用的推广和普及,Java安全问题越来越被人们重视,纵观近些年来的Java安全漏洞,反序列化漏洞占了很大的比例。就影响程度来说,反序列化漏洞的总体影响也明显高于其他类...
admin的头像-安全小百科admin3年前
0120
WORD宏病毒老而弥坚花样百出 - 作者:cgf99-安全小百科

WORD宏病毒老而弥坚花样百出 – 作者:cgf99

*本文原创作者:cgf99,本文属FreeBuf原创奖励计划,未经许可禁止转载 一、前言 基于宏的 word 恶意攻击文件是社交工程类攻击的一个重要手段,虽说此类攻击技术很简单,也很老旧,在大多...
admin的头像-安全小百科admin3年前
01100
一则有趣的XSS WAF规则探测与绕过 - 作者:Conan-安全小百科

一则有趣的XSS WAF规则探测与绕过 – 作者:Conan

*本文作者:Conan,本文属 FreeBuf 原创奖励计划,未经许可禁止转载。前言本文是以B站一个有趣的XSS(已修复)为引子(为什么说有趣后面再解释),作为实例分析其WAF的规则,方便大家加深对XSS WAF...
admin的头像-安全小百科admin3年前
060