包含"sandbox"的全部内容
BUF早餐铺 | 福布斯全球2000强企业HCL泄露大量员工和商业信息;数千万条Instagram名人信息泄露;Win10计划任务程序0-day漏洞攻击代码发布 - 作者:AngelaY-安全小百科

BUF早餐铺 | 福布斯全球2000强企业HCL泄露大量员工和商业信息;数千万条Instagram名人信息泄露;Win10计划任务程序0-day漏洞攻击代码发布 – 作者:AngelaY

各位Buffer早上好,今天是 2019 年 5 月 23 日星期四。今天的早餐铺内容主要有:福布斯全球2000强企业HCL泄露大量员工和商业信息;数千万条Instagram名人信息泄露;Win10计划任务程序0-day漏洞...
admin的头像-安全小百科admin3年前
0230
青莲晚报(第四十七期)| 物联网安全多知道 - 作者:qinglianyun-安全小百科

青莲晚报(第四十七期)| 物联网安全多知道 – 作者:qinglianyun

预警 | Windows再曝高危远程漏洞 无需用户交互就能被感染5月15日,微软发布了针对远程桌面(RDP)服务远程代码执行漏洞CVE-2019-0708的修复补丁,该漏洞由于属于预身份验证且无需用户交互,因此...
admin的头像-安全小百科admin3年前
0260
SecWiki周刊(第274期) - 作者:SecWiki-安全小百科

SecWiki周刊(第274期) – 作者:SecWiki

安全资讯[法规]  数据安全管理办法(征求意见稿)http://www.cac.gov.cn/2019-05/28/c_1124546022.htm安全技术[Web安全]  一次攻防实战演习复盘总结https://mp.weixin.qq.com/s/sfUQnFBlkRK...
admin的头像-安全小百科admin3年前
080
一文看懂Python沙箱逃逸 - 作者:Macr0phag3-安全小百科

一文看懂Python沙箱逃逸 – 作者:Macr0phag3

让用户提交 Python 代码并在服务器上执行,是一些 OJ、量化网站重要的服务,很多 CTF 也有类似的题。为了不让恶意用户执行任意的 Python 代码,就需要确保 Python 运行在沙箱中。沙箱经常会禁用...
admin的头像-安全小百科admin3年前
0120
【一周安全热点】游戏网站数百万会员的账号再遭泄露|国家网信办发布 《个人信息出境安全评估办法(征求意见稿)》 - 作者:jiweianquan-安全小百科

【一周安全热点】游戏网站数百万会员的账号再遭泄露|国家网信办发布 《个人信息出境安全评估办法(征求意见稿)》 – 作者:jiweianquan

游戏网站Emuparadise数百万账号再遭泄露Emuparadise游戏网站是全球知名的游戏下载网站,曾在2018年4月爆出过数据泄露事件,约110万网站会员信息受影响。2018年8月份,Emuparadise决定关闭所有游...
admin的头像-安全小百科admin3年前
080
BUF早餐铺丨只有5.5%的被发现漏洞曾遭到利用;SandboxEscaper又发布了一个微软0day危急漏洞;Google认为禁止华为使用Android会危及到美国国家安全;微软发布Office漏洞攻击预警 - 作者:Karunesh91-安全小百科

BUF早餐铺丨只有5.5%的被发现漏洞曾遭到利用;SandboxEscaper又发布了一个微软0day危急漏洞;Google认为禁止华为使用Android会危及到美国国家安全;微软发布Office漏洞攻击预警 – 作者:Karunesh91

各位Buffer早上好,今天是2019年6月11日星期二。今天的早餐铺内容主要有:研究发现,只有5.5%的被发现漏洞曾遭到利用;SandboxEscaper又发布了一个微软0day危急漏洞;Google认为禁止华为使用And...
admin的头像-安全小百科admin3年前
0100
JSONP劫持CORS跨源资源共享漏洞 - 作者:卖灯笼的小锤石-安全小百科

JSONP劫持CORS跨源资源共享漏洞 – 作者:卖灯笼的小锤石

一、基础知识1. 同源策略(SOP,Same-origin policy)同源策略限制了不同源之间如何进行资源交互,是用于隔离潜在恶意文件的重要安全机制。 是否同源由URL决定,URL由协议、域名、端口和路径组...
admin的头像-安全小百科admin3年前
060
欺骗技术入门:13款开源工具分享 - 作者:柚子-安全小百科

欺骗技术入门:13款开源工具分享 – 作者:柚子

“无论什么战斗,光靠防守是赢不了的。想要赢,就必须攻击。” ——《死亡笔记》一旦被那些受利益驱使或有政府背景的黑客团伙盯上,在这场不太公平的攻防博弈中,你会明显感到力不从心。他...
admin的头像-安全小百科admin3年前
080
Shadow-box:一个基于虚拟化技术实现的轻量级Linux系统监控框架 - 作者:secist-安全小百科

Shadow-box:一个基于虚拟化技术实现的轻量级Linux系统监控框架 – 作者:secist

Shadow-box是一款基于虚拟化技术实现的轻量级Linux系统监控框架。 关于 GatekeeperGatekeeper基于Shadow-box。如果你想了解更多有关Gatekeeper的信息,请转到Gatekeeper项目分支。注意Shad...
admin的头像-安全小百科admin3年前
0860
SecWiki周刊(第284期) - 作者:SecWiki-安全小百科

SecWiki周刊(第284期) – 作者:SecWiki

安全资讯[法规]  信息安全技术 移动互联网应用(App)收集个人信息基本规范(草案)http://www.cac.gov.cn/2019-08/08/c_1124853418.htm[恶意分析]  Electron 应用容易修改植入后门https://...
admin的头像-安全小百科admin3年前
0170