包含"Dark"的全部内容
NSA新型APT框架曝光:DarkPulsar - 作者:Freddy-安全小百科

NSA新型APT框架曝光:DarkPulsar – 作者:Freddy

前言2017年3月,ShadowBrokers放出了一份震惊世界的机密文档,其中包括两个框架:DanderSpritz和FuzzBunch。DanderSpritz完全由插件组成,用于收集情报、利用漏洞和操控已接管的设备。它基于Jav...
admin的头像-安全小百科admin3年前
0870
BUF早餐铺 | 物联网设备已成为网络犯罪的头号目标;阿里安全专家预警智能电池存隐患;Windows 10 Bug允许UWP应用程获得对系统文件的完整访问权限 - 作者:Freddy-安全小百科

BUF早餐铺 | 物联网设备已成为网络犯罪的头号目标;阿里安全专家预警智能电池存隐患;Windows 10 Bug允许UWP应用程获得对系统文件的完整访问权限 – 作者:Freddy

各位 Buffer 早上好,今天是 2018 年 10 月 31 日星期三,农历九月廿三。今天的早餐铺内容有:F5实验室报告:物联网设备已成为网络犯罪的头号目标;阿里安全专家预警智能电池存隐患,被攻击可致...
admin的头像-安全小百科admin3年前
0300
2018广受关注的20家国际网络安全公司 - 作者:Freddy-安全小百科

2018广受关注的20家国际网络安全公司 – 作者:Freddy

前言Gartner预测,2019年全球网络安全市场收益预期将达1240亿美元。纵观2018年,全球范围内网络安全行业的老玩家和新兴力量都实现了战略转型,描绘出了行业发展的图景:专注于特定领域的小型安...
admin的头像-安全小百科admin3年前
0130
快讯 | 疑似30万玖融网用户数据被挂暗网,仅售1个比特币 - 作者:Freddy-安全小百科

快讯 | 疑似30万玖融网用户数据被挂暗网,仅售1个比特币 – 作者:Freddy

前言日前,一本财经记者发现,在暗网中有黑客称盗取了汽车金融平台玖融网的后台权限,可以入侵所有的服务器。黑客称,他已获得该平台上30万的用户数据,并以一个比特币(现价值人民币3.5万元)...
admin的头像-安全小百科admin3年前
0250
渗透测试之子域名枚举(子域名枚举的艺术) - 作者:LinuxSelf-安全小百科

渗透测试之子域名枚举(子域名枚举的艺术) – 作者:LinuxSelf

作为渗透测试人员或漏洞赏金猎人,大多数情况下,当开始进行安全评估/渗透测试时,将获得单个域或一组域。你·将不得不进行广泛的侦察,以找到有趣的资产,如服务器,Web应用程序,属于目标组织...
admin的头像-安全小百科admin3年前
0170
史上最完整的MySQL注入 - 作者:i春秋学院-安全小百科

史上最完整的MySQL注入 – 作者:i春秋学院

原文作者:Insider免责声明:本教程仅用于教育目的,以保护您自己的SQL注释代码。 在阅读本教程后,您必须对任何行动承担全部责任。0x00 ~ 背景这篇文章题目为“为新手完成MySQL注入”,它旨在...
admin的头像-安全小百科admin3年前
0180
BUF早餐铺 | 戴尔为所有Dell.com用户重置密码;平台Atrium Health泄露265万患者记录;全新的工业间谍活动利用基于AutoCAD的恶意软件 - 作者:Freddy-安全小百科

BUF早餐铺 | 戴尔为所有Dell.com用户重置密码;平台Atrium Health泄露265万患者记录;全新的工业间谍活动利用基于AutoCAD的恶意软件 – 作者:Freddy

各位 Buffer 早上好,今天是 2018 年 11 月 30 日星期五,农历十月二十三。今天的早餐铺内容有:因发生未授权的网络活动,戴尔为所有Dell.com用户重置密码;国外医疗账单处理和在线支付平台Atri...
admin的头像-安全小百科admin3年前
0130
购物季?网购狂欢背后的渔夫和水坑 - 作者:Freddy-安全小百科

购物季?网购狂欢背后的渔夫和水坑 – 作者:Freddy

前言11月、12月都是一场网络购物季的狂欢,无论是国内的”双十一“、”双十二“,还是美国的”黑五“和”网络星期一“,参与人数和创造的销售额每年都在刷新纪录,有钱的捧个钱场,没钱的捧个人...
admin的头像-安全小百科admin3年前
060
合规就代表安全了吗?那可不一定 - 作者:Freddy-安全小百科

合规就代表安全了吗?那可不一定 – 作者:Freddy

前言2018年,5G标准、中芯案件,使得技术博弈、话语权博弈持续发酵,深刻改变着数字经济的利益格局和安全格局。GDPR落地已经半年有余,我国《网络安全法》也正式实施一年了,全球范围内围绕网络...
admin的头像-安全小百科admin3年前
060
叙利亚电子军(SEA)低调行事,持续使用安卓木马监视反对派 - 作者:黑鸟-安全小百科

叙利亚电子军(SEA)低调行事,持续使用安卓木马监视反对派 – 作者:黑鸟

叙利亚电子军(Syrian Electronic Army)是一个支持叙利亚领导人巴沙尔·阿萨德的黑客组织。整理大致战绩如下:2013年8月27日,叙利亚电子军攻击《纽约时报》和Twitter。2014年1月1日,叙利亚电子...
admin的头像-安全小百科admin3年前
0250