包含"terminal"的全部内容
给DNS划重点:分析ISC BIND必知必会 - 作者:Yale1024-安全小百科

给DNS划重点:分析ISC BIND必知必会 – 作者:Yale1024

*本文中涉及到的相关漏洞已报送厂商并得到修复,本文仅限技术研究与讨论,严禁用于非法用途,否则产生的一切后果自行承担。0x01最近一直在分析dns协议的漏洞,分析过程中明显感到对所分析协议的...
admin的头像-安全小百科admin3年前
0200
Android静态分析之初级篇(二) - 作者:梦里不知哪儿是哪儿-安全小百科

Android静态分析之初级篇(二) – 作者:梦里不知哪儿是哪儿

接着《Android静态分析之初级篇 》来,这次来看看如何在反编译后的apk包中添加一个页面,类似植入广告~在app中进行广告植入,正常思路是:在app开始启动时增加一个广告的页面,代码里就是新建一...
admin的头像-安全小百科admin3年前
080
文本编辑器VimNeovim被曝任意代码执行漏洞 - 作者:木子-安全小百科

文本编辑器VimNeovim被曝任意代码执行漏洞 – 作者:木子

*本文中涉及到的相关漏洞已报送厂商并得到修复,本文仅限技术研究与讨论,严禁用于非法用途,否则产生的一切后果自行承担。6月4日,名为Arminius的安全研究员在twitter曝光现Vim/Neovim的本地代...
admin的头像-安全小百科admin3年前
080
Shodan BinaryEdge ZoomEye网络空间搜索引擎测评 - 作者:Knownsec知道创宇-安全小百科

Shodan BinaryEdge ZoomEye网络空间搜索引擎测评 – 作者:Knownsec知道创宇

一、前言许多IT行业的安全研究人员都会遇到这样的情况,他们需要来自技术层面的OSINT(网络空间搜索引擎)数据[1]。也许他们是想调查目标所遭受的攻击面,进行被动侦察,或者想要测量攻击的整体...
admin的头像-安全小百科admin3年前
01110
安全从业者,该凭什么赢得你的尊严? - 作者:熊猫正正-安全小百科

安全从业者,该凭什么赢得你的尊严? – 作者:熊猫正正

前天,我写了一篇《赚了20亿美元GandCrab勒索病毒家族的故事》,其实里面还有很多内容我没有提及,在文章的最后,我留下了两段话:GandCrab勒索虽然结束了,然仍安全并没有结束,而且在后面一定...
admin的头像-安全小百科admin3年前
080
BUF早报丨三星为其智能电视添加恶意软件扫描程序;黑客组织瞄准美国电网;平安保险利用AI鉴定客户 - 作者:Karunesh91-安全小百科

BUF早报丨三星为其智能电视添加恶意软件扫描程序;黑客组织瞄准美国电网;平安保险利用AI鉴定客户 – 作者:Karunesh91

FreeBuf早报,安全人值得关注的每日大事件 【全球动态】1. 2019年全球物联网支出预计将达到7260亿美元【外刊-阅读原文】国际数据公司(IDC)根据2019年上半年物联网相关支出统计得出,2019...
admin的头像-安全小百科admin3年前
0160
 - 作者:shidongqi-安全小百科

– 作者:shidongqi

FreeBuf早报,安全圈值得关注的每日大事件 【全球动态】1.美国参议院通过法案将电网控制从自动化转向手动上周,美国参议院通过一项被称为《The Securing Energy Infrastructure Act(SEIA)》...
admin的头像-安全小百科admin3年前
080
防追踪溯源识别联网工控设备的方法 - 作者:yy0308-安全小百科

防追踪溯源识别联网工控设备的方法 – 作者:yy0308

一、概述 本文章结合作者在平时工作中真实经历,首先介绍了现有扫描联网工控设备技术存在的缺陷,基于现有技术提出了一种防追踪溯源扫描工控设备的解决方法,并在工控安全态势感知系统、工控应...
admin的头像-安全小百科admin3年前
0100
投递恶意lnk使用JwsclTerminalServer实现远程控制和信息获取 - 作者:xencounter-安全小百科

投递恶意lnk使用JwsclTerminalServer实现远程控制和信息获取 – 作者:xencounter

*严正声明:本文仅限于技术讨论与分享,严禁用于非法途径。一、背景最近捕获到一枚恶意lnk,双击之后会触发后续的攻击链,执行流程如下图所示。二、详细分析双击lnk后会调用cmd执行被混淆后的脚...
admin的头像-安全小百科admin3年前
0130
旧硬盘的Data,如何处理较为妥善? - 作者:Continue-安全小百科

旧硬盘的Data,如何处理较为妥善? – 作者:Continue

引言:6月,高中生的解放日,大学生的实习季→收集者的宝贵日。高中生6月6-8日国考后离开高中,大学生6月6-12日办理实习手续离校步入大社会深造。恩,这是运行了很多年的常规程序。和计算机启动...
admin的头像-安全小百科admin3年前
0230