包含"hacking new"的全部内容
FreeBuf早报 | 彭博社:博通正在与赛门铁克洽谈收购事宜;国内智能家居解决方案供应商Orvibo云平台泄露数十亿条日志;俄罗斯黑客从孟加拉国银行窃取300万美元 - 作者:Freddy-安全小百科

FreeBuf早报 | 彭博社:博通正在与赛门铁克洽谈收购事宜;国内智能家居解决方案供应商Orvibo云平台泄露数十亿条日志;俄罗斯黑客从孟加拉国银行窃取300万美元 – 作者:Freddy

FreeBuf早报,安全圈值得关注的每日大事件 【全球动态】1、Black Hat USA最新调查:数据安全是消费者关注的首要因素【外刊-阅读原文】在2019年黑帽大会举办前,Black Hat USA发布了有关消费...
admin的头像-安全小百科admin3年前
0130
JSONP劫持CORS跨源资源共享漏洞 - 作者:卖灯笼的小锤石-安全小百科

JSONP劫持CORS跨源资源共享漏洞 – 作者:卖灯笼的小锤石

一、基础知识1. 同源策略(SOP,Same-origin policy)同源策略限制了不同源之间如何进行资源交互,是用于隔离潜在恶意文件的重要安全机制。 是否同源由URL决定,URL由协议、域名、端口和路径组...
admin的头像-安全小百科admin3年前
060
FreeBuf早报 | 美国市长会议决定不再向黑客支付赎金;第一款青少年搜索引擎“花漾搜索“APP正式上线;苹果临时禁用 Apple Watch 对讲机功能,有窃听风险 - 作者:shidongqi-安全小百科

FreeBuf早报 | 美国市长会议决定不再向黑客支付赎金;第一款青少年搜索引擎“花漾搜索“APP正式上线;苹果临时禁用 Apple Watch 对讲机功能,有窃听风险 – 作者:shidongqi

FreeBuf早报,安全圈值得关注的每日大事件 【全球动态】1.美国市长集团决定不再向黑客支付赎金美国市长会议昨天一致通过了一项决议,在遭受勒索攻击之后不会再满足黑客的赎金要求。他们认为...
admin的头像-安全小百科admin3年前
0140
AWD攻防赛之各类漏洞FIX方案 - 作者:Qftmer-安全小百科

AWD攻防赛之各类漏洞FIX方案 – 作者:Qftmer

0x01 Introduction1、CTF中的线下赛又被称为AWD(Attack With Defence)。AWD对于选手的攻击能力,防御能力以及团队合作能力都有着很高的考验。比赛中有多支队伍,每个队伍维护多台服务器,服务...
admin的头像-安全小百科admin3年前
080
FreeBuf早报丨上海破获一起假冒招考热线网站非法获取公民信息案;黑客利用Ellucian Banner Web漏洞攻击62所美国大学;黑客攻入俄罗斯联邦安全局承包商服务器 窃取7.5TB的数据 - 作者:Freddy-安全小百科

FreeBuf早报丨上海破获一起假冒招考热线网站非法获取公民信息案;黑客利用Ellucian Banner Web漏洞攻击62所美国大学;黑客攻入俄罗斯联邦安全局承包商服务器 窃取7.5TB的数据 – 作者:Freddy

FreeBuf早报,安全圈值得关注的每日大事件 【全球动态】1、商务电子邮件泄密事件频发 平均每月损失 3 亿美元【阅读原文】商务电子邮件泄密(BEC)频率正逐年增加,并且企图窃取的价值也在不...
admin的头像-安全小百科admin3年前
090
FreeBuf早报 | 美国和俄国的网络威胁主要集中在民用基础设施;委内瑞拉再次遭遇大范围停电;Palo Alto Networks VPN漏洞曝光 - 作者:shidongqi-安全小百科

FreeBuf早报 | 美国和俄国的网络威胁主要集中在民用基础设施;委内瑞拉再次遭遇大范围停电;Palo Alto Networks VPN漏洞曝光 – 作者:shidongqi

FreeBuf早报,安全圈值得关注的每日大事件 【全球动态】1.美国和俄国的网络威胁主要集中在民用基础设施从最近的新闻报道来看,美国和俄罗斯之间的网络对抗越来越多地转向关键的民用基础设施...
admin的头像-安全小百科admin3年前
070
在KVM加速的Qemu中运行Android Oreo  - 作者:secist-安全小百科

在KVM加速的Qemu中运行Android Oreo – 作者:secist

本文你将学习到如何在KVM加速的Qemu中运行Android Oreo (8.1.0) 系统,并通过我们的Linux x86_64主机上运行的Burp Suite,转发所有来自Android的流量。你将需要用到以下软件: Linux Mint 19...
admin的头像-安全小百科admin3年前
0410
对APT34泄露工具的分析:HighShell和HyperShell - 作者:辛木容是天才-安全小百科

对APT34泄露工具的分析:HighShell和HyperShell – 作者:辛木容是天才

0x00 前言 前段时间APT34的6款工具被泄露,本文仅在技术角度对其中的HighShell和HyperShell进行分析 参考资料: https://malware-research.org/apt34-hacking-tools-leak/amp/ 0x01 ...
admin的头像-安全小百科admin3年前
0290
FreeBuf早报丨苹果深度参与教师编程学院的建设;谷歌高级保护计划可帮用户阻止Chrome下载危险文件;电信网络诈骗中男性受害者占63%,比女性更容易上当 - 作者:Karunesh91-安全小百科

FreeBuf早报丨苹果深度参与教师编程学院的建设;谷歌高级保护计划可帮用户阻止Chrome下载危险文件;电信网络诈骗中男性受害者占63%,比女性更容易上当 – 作者:Karunesh91

FreeBuf早报,安全圈值得关注的每日大事件 【全球动态】1.苹果深度参与教师编程学院的建设【阅读原文】苹果组织了一系列针对教师的培训课程,旨在指导他们如何最好地教育下一代如何在日常任...
admin的头像-安全小百科admin3年前
090
CTF靶场系列-De-ICE: S1.140 - 作者:陌度-安全小百科

CTF靶场系列-De-ICE: S1.140 – 作者:陌度

下载地址http://hackingdojo.com/downloads/iso/De-ICE_S1.140.iso 实战演练使用netdiscover命令查找靶机的IP使用nmap查看靶机开放的端口在浏览器打开爆破一下web目录在首页查看源代码最下面有...
admin的头像-安全小百科admin3年前
0420