包含"HI TECH ACT"的全部内容
BUF早餐铺 | 俄罗斯黑客工具“Cannon”隐蔽攻击欧美国家;工信部开展网络安全技术应用试点示范项目推荐工作;中消协调查:85.2%受访者曾遭遇APP个人信息泄露 - 作者:AngelaY-安全小百科

BUF早餐铺 | 俄罗斯黑客工具“Cannon”隐蔽攻击欧美国家;工信部开展网络安全技术应用试点示范项目推荐工作;中消协调查:85.2%受访者曾遭遇APP个人信息泄露 – 作者:AngelaY

各位 Buffer 早上好,今天是 2018 年 11 月 22 日星期四,农历十月十五。今天的早餐铺内容有:俄罗斯黑客工具“Cannon”正在美欧计算机上进行更隐蔽的攻击;Adobe Flash 漏洞影响Windows,macOS...
admin的头像-安全小百科admin3年前
0190
整理这近半年帮客户上架金融期货,彩票,棋牌游戏及其他App等等遇到的审核被拒问题解决方案 - 作者:ioszhifu88-安全小百科

整理这近半年帮客户上架金融期货,彩票,棋牌游戏及其他App等等遇到的审核被拒问题解决方案 – 作者:ioszhifu88

整理这近半年【ios开发子】帮客户上架金融期货,彩票,棋牌游戏及其他App等等遇到的审核被拒问题解决方案第一: 2.2 DetailsWe discovered one or more bugs in your app when reviewed on iPhone...
admin的头像-安全小百科admin3年前
0140
BUF早餐铺 | 警惕Rotexy移动木马,三个月内已发起超过70000次攻击;Aurora勒索软件的最新变种Zorro日趋活跃;25个欧盟成员国将开展电子作战领域合作 - 作者:Freddy-安全小百科

BUF早餐铺 | 警惕Rotexy移动木马,三个月内已发起超过70000次攻击;Aurora勒索软件的最新变种Zorro日趋活跃;25个欧盟成员国将开展电子作战领域合作 – 作者:Freddy

各位 Buffer 早上好,今天是 2018 年 11 月 26日星期一,农历十月十九。今天的早餐铺内容有:警惕Rotexy移动木马,三个月内已发起超过70000次攻击;Aurora勒索软件的最新变种Zorro日趋活跃;25...
admin的头像-安全小百科admin3年前
0610
一篇文章带你领悟Frida的精髓(基于安卓8.1) - 作者:Roy_Chen-安全小百科

一篇文章带你领悟Frida的精髓(基于安卓8.1) – 作者:Roy_Chen

前言前阵子受《Xposed模块编写的那些事》这篇文章的帮助很大,感觉有必要写一篇文章来回馈freebuf社区。现在最火爆的又是frida,该框架从Java层hook到Native层hook无所不能,虽然持久化还是要依...
admin的头像-安全小百科admin3年前
040
深入Exchange Server在网络渗透下的利用方法 - 作者:斗象智能安全平台-安全小百科

深入Exchange Server在网络渗透下的利用方法 – 作者:斗象智能安全平台

*本文作者:Cody@斗象科技TCC能力中心前言:在渗透测试中,往往会遇到企业内网环境中使用的一些常用组件,这些组件对内或对外提供了服务与接口,也给渗透测试人员与黑客提供了新的可尝试的攻击...
admin的头像-安全小百科admin3年前
070
WordPress Plugin AutoSuggest插件SQL注入复现与分析 - 作者:看不尽的尘埃-安全小百科

WordPress Plugin AutoSuggest插件SQL注入复现与分析 – 作者:看不尽的尘埃

*本文中涉及到的相关漏洞已报送厂商并得到修复,本文仅限技术研究与讨论,严禁用于非法用途,否则产生的一切后果自行承担。前言由于笔者有个习惯,每天都会去exploit-db网站上去逛逛。最近就看...
admin的头像-安全小百科admin3年前
0220
浅谈CSV注入漏洞 - 作者:3unshine-安全小百科

浅谈CSV注入漏洞 – 作者:3unshine

*本文中涉及到的相关漏洞已报送厂商并得到修复,本文仅限技术研究与讨论,严禁用于非法用途,否则产生的一切后果自行承担。背景某天在逛expdb时候看到了CSV Injection的exp,在渗透测试的过程中...
admin的头像-安全小百科admin3年前
060
青莲晚报(第三十七期)| 物联网安全多知道 - 作者:qinglianyun-安全小百科

青莲晚报(第三十七期)| 物联网安全多知道 – 作者:qinglianyun

思科的关键漏洞让小型商业网络处于危险之中据外媒报道,思科小型商业交换机软件有一个关键漏洞(CVE-2018-15439),攻击者可以未经身份验证远程控制设备。该漏洞的CVSS严重级别为9.8,它与设备...
admin的头像-安全小百科admin3年前
090
ThinkPHP 5.0命令执行漏洞分析及复现 - 作者:小纨绔-安全小百科

ThinkPHP 5.0命令执行漏洞分析及复现 – 作者:小纨绔

*本文中涉及到的相关漏洞已报送厂商并得到修复,本文仅限技术研究与讨论,严禁用于非法用途,否则产生的一切后果自行承担。*本文作者:小纨绔,本文属 FreeBuf 原创奖励计划,未经许可禁止转载...
admin的头像-安全小百科admin3年前
0170
HTTP的同源策略与跨域资源共享(CORS)机制 - 作者:x565178035-安全小百科

HTTP的同源策略与跨域资源共享(CORS)机制 – 作者:x565178035

*本文作者:x565178035,本文属 FreeBuf 原创奖励计划,未经许可禁止转载。同源策略准确的说,同源策略是指,浏览器内部在发起如下请求时,该来源必须是当前同源的HTTP资源: 1. 以跨站点的...
admin的头像-安全小百科admin3年前
0210