包含"checkpoint"的全部内容
Nazar APT组织分析 - 作者:Kriston-安全小百科

Nazar APT组织分析 – 作者:Kriston

6:22 AM 11/7/2012 conficker still on target 6:18 AM 11/7/2012 checking logs - we are clean 8:16 PM 7/2/2012 - BOOM!, got the callback这些是方程组(NSA)在攻击目标系统留下的记...
admin的头像-安全小百科admin3年前
0100
SecWiki周刊(第323期) - 作者:SecWiki-安全小百科

SecWiki周刊(第323期) – 作者:SecWiki

安全技术[其它]  技术人的修炼之道:从业余到专业https://mp.weixin.qq.com/s/gBgFyy4MMrF5vn-8NGEVQw[漏洞分析]  协议模糊测试相关技术梳理https://mp.weixin.qq.com/s/RCpAUpFEzbSewEnWpH...
admin的头像-安全小百科admin3年前
0180
媒体访谈丨“新基建”风口已至,网络安全厂商如何乘势而为? - 作者:Hillstone-安全小百科

媒体访谈丨“新基建”风口已至,网络安全厂商如何乘势而为? – 作者:Hillstone

【亿欧专稿】山石网科以技术创新为生命线,敏锐地捕捉底层技术变革的机遇,开辟了网络安全行业一条特殊的成长路径。新一轮技术变革正在酝酿,山石网科下一次高光时刻,即将来临。图注:山石网科...
admin的头像-安全小百科admin3年前
0110
广告软件变态传播又翻新花样,第六代网络攻击呈显著上升趋势 - 作者:能信安科技nesun-安全小百科

广告软件变态传播又翻新花样,第六代网络攻击呈显著上升趋势 – 作者:能信安科技nesun

变态传播的移动广告软件悄无声息、源头难觅。根据CheckPointSoftware报告,全球27%的公司遭受过涉及移动设备的网络攻击,第六代网络攻击呈显著上升趋势。近年来,广告技术的飞速发展几乎彻底重...
admin的头像-安全小百科admin3年前
0100
SecWiki周刊(第330期) - 作者:SecWiki-安全小百科

SecWiki周刊(第330期) – 作者:SecWiki

安全技术[漏洞分析]  循序渐进分析CVE-2020-1066https://mp.weixin.qq.com/s/TU5Obmd76QdhfQ-40UxUBQ[Web安全]  python cms审计记录https://github.com/MisakiKata/python_code_audit/blob/...
admin的头像-安全小百科admin3年前
0110
DarkCrewFriends黑客组织攻击分析 - 作者:Kriston-安全小百科

DarkCrewFriends黑客组织攻击分析 – 作者:Kriston

Check Point研究人员最近发现黑客组织“DarkCrewFriends”发起的攻击活动,其主要目的是利用存在漏洞的PHP服务器组建僵尸网络。攻击主要利用文件上传漏洞,上传恶意PHP web shell并使用IRC通道...
admin的头像-安全小百科admin3年前
0140
SIGRed –解决您进入域管理的方式:利用Windows DNS服务器中存在17年的错误(CVE-2020-1350) - 作者:xuchen16-安全小百科

SIGRed –解决您进入域管理的方式:利用Windows DNS服务器中存在17年的错误(CVE-2020-1350) – 作者:xuchen16

翻译来自:https://research.checkpoint.com/2020/resolving-your-way-into-domain-admin-exploiting-a-17-year-old-bug-in-windows-dns-servers/ 研究者: Sagi Tzadik 介绍DNS,通常被称为“...
admin的头像-安全小百科admin3年前
0830
默安四款产品支持检测Windows DNS Server蠕虫级远程代码执行漏洞(CVE-2020-1350) - 作者:默安科技-安全小百科

默安四款产品支持检测Windows DNS Server蠕虫级远程代码执行漏洞(CVE-2020-1350) – 作者:默安科技

2020年7月15日,微软发布补丁修复了一个标注为远程代码执行的DNS Server漏洞,官方分类为“可蠕虫级”高危漏洞,易遭攻击者利用的漏洞有可能通过恶意软件在易受攻击的计算机之间传播,而无需用...
admin的头像-安全小百科admin3年前
0110
黑客利用谷歌云窃取用户Office365的信息 - 作者:日影飞趣51-安全小百科

黑客利用谷歌云窃取用户Office365的信息 – 作者:日影飞趣51

网络犯罪分子越来越多地利用诸如Google Cloud Services之类的公共云服务来针对Office 365用户进行网络钓鱼活动。 欺诈者通常会在多个云服务上托管钓鱼网页,并诱使受害者登陆这些网页。 Check ...
admin的头像-安全小百科admin3年前
0170
等保2.0涉及的PostgreSQL数据库(上) - 作者:等保不好做啊-安全小百科

等保2.0涉及的PostgreSQL数据库(上) – 作者:等保不好做啊

登录数据库一般用户在pgsql服务器上会创建相应的postgres用户,我们切换到postgres用户来操作数据库,pgsql以postgres为默认用户。执行su - postgres切换后建议查看~/.bash_profile文件中是否将...
admin的头像-安全小百科admin3年前
0170