CVE漏洞中文网

安全资讯
安全资讯

【技术分享】从MS16-098看Windows 8.1内核漏洞利用

前言 在我刚开始接触内核漏洞时我没有任何有关内核的经验,更不用说去利用内核漏洞了,但我总是对于逆向工程和漏洞利用技术非常感兴趣。 最初,我的想法很简单:找到一个目前还没有可用exploit的可利用漏洞的补丁,从它开始我的逆向工程以及利用的旅途。这篇文章里谈及的漏洞不是我的最早选的那个:那个测试失败了。这实际上是我的第二选择,我花费了4个月的时间来了解有关这个漏洞的一切。 我希望这篇博客可以帮到那些渴望了解逆向工程和exploit开发的人。这是一个漫长的过程,而我又是一个内核exploit开发方面的新手,所以我希望你…

2017年1月12日 0条评论 1631点热度 0人点赞 小助手 阅读全文
安全资讯

【木马分析】一款惊艳的Rootkit分析- Wingbird

0x00 前言 在之前的报告中我已经描述了rootkits是由号称国家发起的用来感染他们的目标的,是用来保持恶意程序潜伏和获取SYSTEM权限的。我曾经提到过Remsec(Cremes)被Strider(ProjectSauron)组织使用、Sedint(Fancy Bear)是被APT28组织使用。Remsec是被用来在内核执行代码绕过SMEP,Sedint是用来隐藏他们的恶意行为和指纹。 最近一个安全公司调查了多个组织的活动,和我分享了rootkits。在分析时我很惊讶,因为rootkit和它的dropper一…

2017年1月12日 0条评论 1349点热度 0人点赞 小助手 阅读全文
安全资讯

【国际资讯】攻击敲诈不耽误,一周拿下2.7万MongoDB数据库

前言 根据国外安全专家的最新研究发现,MongoDB数据库脆弱的安全性已经导致一天之内受到攻击的服务器数量上升了一倍。由于这些数据库不会对访问者进行任何形式的身份验证,因此大量“开放式”的MongoDB数据库正在遭受多个黑客组织的攻击。攻击成功之后,目标数据库中的数据会被黑客删除,受害者必须支付一定金额的赎金之后才能找回自己的数据。 事件报道 安全研究专家报告称,一位名叫Harak1r1的黑客可以利用工具扫描出未打补丁或包含错误配置的MongoDB数据库,在获取到包含漏洞的数据库之后,他会访问这台数据库服务器,并将…

2017年1月12日 0条评论 1052点热度 0人点赞 小助手 阅读全文
安全资讯

【技术分享】远程漏洞利用:无需借助套接字的Shellcode

前言 在本文中,我将介绍一种优雅的技术,来获得一个shell访问易受攻击的远程机器。虽然这个技术不是我发明的,但我发现它的确很有趣,所以本文的重点是这种技术本身,而不是利用漏洞的具体方式。 设置环境 为了专注于远程shell代码本身,而不是把精力用在如何规避ASLR、非可执行堆栈等防御措施上面,我们将禁用这些安全功能。一旦熟悉了获取shellcode的方法,可以重新启用这些保护措施,以进一步练习如何突破这些安全设置。因此,这是一个非常有趣的练习,如果你想练手的话。 首先,我们将禁用ASLR。为此,可以使用以下命令:…

2017年1月12日 0条评论 1055点热度 0人点赞 小助手 阅读全文
安全资讯

【木马分析】剖析Mamba-磁盘加密型勒索软件

0x00 前言 另一个新的勒索软件已经加入文件加密的潮流中。只是这一次不是选择一些类型的文件加密,它直接用一个开源的工具DiskCryptor加密整个磁盘。 这个不是第一次出现磁盘加密类型的勒索软件。在早年,Petya勒索软件通过加密磁盘主文件表(MFT)恶意破环,使用户无权访问文件。不像之前的攻击,这个新的勒索软件完全加密整个磁盘,包括数据。除非支付勒索金否则系统完全不能用。为了匹配它的能力,他被命名为有毒的射的名字,曼巴。 本文调查了这个恶意程序的功能和技术。 0x01 DiskCryptor安装 深入到磁盘权…

2017年1月12日 0条评论 1154点热度 0人点赞 小助手 阅读全文
安全资讯

年关到了 攻击者给Netflix用户发送钓鱼邮件 说要更新会员信息 影迷们决不答应

FireEye 检测新一波的攻击,针对 Netflix 用户发送钓鱼邮件,以窃取他们的个人信息,包括信用卡数据、 社会安全号码,以及其他细节。国内的朋友们你们怎么看? 攻击者利用合法服务器创建钓鱼邮件 效果逼真 虽然目前看起来攻击暂停了,但Netflix 用户们还是应该留意收到的电子邮件,因为黑客利用合法的服务器,创建网络钓鱼网页,看起来非常逼真。 FireEye 说,在大多数情况下,客户端的 HTML 代码用 AES 加密进行混淆,用以逃避基于文本的检测,而如果 DNS 解析为谷歌这样的公司,钓鱼页面一般都不会讲…

2017年1月12日 0条评论 1160点热度 0人点赞 小助手 阅读全文
安全资讯

美国 FDA 正式警告:植入起搏器和心血管仪器存严重安全性问题

美国食品和药物管理局( FDA )近日发出警告:确认心血管设备生产商圣犹达医疗( St Jude Medical )的部分产品存在网络安全性问题,其生产的特定型号起搏器和心血管仪器产品极易被黑客侵入。此前信息安全研究员工也早已警告此类情况,在去年九月 FDA  曾计划彻查心血管设备生产商 St Jude 的产品安全性问题。而现在是首个由 FDA 发出的正式警告,这或将对圣裘德医疗的股价产生极大影响。 FDA 指出,脉冲发生器/起搏器可以被经过恶意修改的 St Jude 自家的数据传输器 Merlin@home 入侵…

2017年1月12日 0条评论 1243点热度 0人点赞 小助手 阅读全文
安全资讯

黑客入侵委内瑞拉军方网站、泄露数据库,抗议总统马杜罗的独裁统治

黑客 Kapustkiy 近日再次瞄准委内瑞拉,入侵国防部的下属网站、窃取数据库数据。@Kapustkiy 表示这次入侵网站( esguarnacpuntademata.mil.ve )并不是为了“提醒”管理员加强网站安全而是是抗议委内瑞拉总统尼古拉斯·马杜罗的独裁统治。 这次黑客继续将数据库信息公开于 pastebin 上,数据库中包含 2100 个账户详细信息,涉及姓名、父母姓名、电话号码、电子邮件、军事单位。此前,黑客 Kapustkiy 还入侵了委内瑞拉陆军网站,数据库中至少 3000 账户详细信息遭到曝光…

2017年1月12日 0条评论 1194点热度 0人点赞 小助手 阅读全文
安全资讯

英国开始在美国大选之后重新审查其网络安全状况

在美国情报机构详细说明俄罗斯黑客如何干扰 2016 年美国大选之后,英国宣布调查其自身网络安全。英国希望确保它不会受到美国 2016 年总统大选类似的网络攻击影响。本周一,英国国家安全战略联合委员会宣布,它正在审查国家的网络安全。 委员会主席玛格丽特·贝克特在一份声明中表示,网络安全对国家安全的影响是一个日益引起关注的问题。最近,各国将注意力集中在其他国家和相关组织为了政治目的而发动的网络攻击上。 前几日,美国情报机构详细说明了俄罗斯在美国总统选举期间的黑客行为,并指责俄罗斯总统普京下令进行网络攻击、影响竞选结果。…

2017年1月12日 0条评论 1124点热度 0人点赞 小助手 阅读全文
安全资讯

日本游戏公司 Twitter 账号遭劫持,高调 “嘲讽”竞争对手三小时

日本游戏公司 Square Enix 的 Twitter 账户遭黑客集团“ cyberwolfgang ” 劫持,黑客利用账号发布多条推文嘲讽美国艺电公司( EA )等竞争对手。 Square Enix (史克威尔艾尼克斯、株式会社スクウェア・エニックス),是日本的游戏软件制作开发公司以及发行商。主要作品包含 《最终幻想系列》、《魔力宝贝》等。 黑客劫持了 Square Enix 的欧洲区官方 Twitter 长达三小时,再次期间发布多条推文来吹嘘他们的黑客技能并嘲笑 Square Enix 公司的竞争对手,如美国…

2017年1月12日 0条评论 1188点热度 0人点赞 小助手 阅读全文
安全资讯

英特尔CPU的调试机制允许攻击者接管系统

安全研究人员警告,部分英特尔的新CPU含有调试接口 JTAG (Joint Test Action Group) ,能通过USB 3.0端口访问,可被用于完全控制系统,执行现有安全工具无法检测的攻击。攻击者能利用调试接口绕过所有的安全机制,读取所有可能的数据,甚至可以通过重写BIOS使系统停止工作。研究人员在上月底举行的33C3黑客会议上讨论了此类攻击。研究人员 Maxim Goryachy 和 Mark Ermolov 称,这些工厂创造的硬件机制有其合法用途,如硬件配置的特定调试功能,但这些机制也提供给了攻击者,…

2017年1月12日 0条评论 1054点热度 0人点赞 小助手 阅读全文
安全资讯

Windows 10内测版本已加入死机“绿屏”

日前有人在一个泄露的Windows 10内部版本上赫然发现,传统的蓝屏死机(BSOD)界面,背景竟然变成了绿色,不过除此之外错误提示信息并没怎么变化。一位微软工程师随后确认了绿屏死机(GSOD)的存在,不过表示如今系统的关键性错误极少出现,能看到这一界面的人也不多。而在今天发放的Windows 10 Build 15002内测版中,绿屏死机正式亮相了! Windows Insider内测主管Dona Sarkar(唐娜姐)还特意解释了这么做的缘由: “为了更好地区分Windows Insider内测用户与正式版用户…

2017年1月12日 0条评论 1011点热度 0人点赞 小助手 阅读全文
安全资讯

被黄牛盗用拿去刷票 12306账户竟有14个陌生人

“太可怕了,三年前注册了一个12306网站的账户,现在却发现账户被人盗用,常用联系人里绝大部分都是不认识的人。”市民潘小姐非常震惊,自己三年没用的账户,竟然被黄牛拿去刷票了,而且向铁路部门、110反映,也找不到原因。随着春运大幕开启,一些不常购票的市民发现他们“沉寂已久”的12306账户信息中出现了一个甚至多个素不相识的人:为什么黄牛会盯上这些“沉寂”的账户,这些账户又通过怎样的渠道落入黄牛手中? 无法删除陌生人信息 1月6日,之前在国外读书的潘小姐尝试在12306网站购票。“账户三年前就注册了,但一直没用过。这次…

2017年1月12日 0条评论 981点热度 0人点赞 小助手 阅读全文
安全资讯

消息人士:意大利境内黑客欲窃取欧央行机密信息

北京时间10日据彭博报道,据一名了解调查情况的匿名消息人士透露,位于意大利境内的黑客曾多次尝试侵入在法兰克福的欧洲央行以及在罗马的意大利央行的多个电子邮件账户。攻击目标是希望获取金融业的敏感和机密信息,特别是银行信息。 据另外一名了解调查情况的人士称,欧洲央行行长德拉吉和意大利前总理伦奇都在黑客监控的目标之列。 意大利央行和欧洲央行对此均拒绝置评。 如果此文章侵权,请留言,我们进行删除。0day

2017年1月12日 0条评论 955点热度 0人点赞 小助手 阅读全文
安全资讯

乌克兰电站两次扑街,专家详解攻击凶器

有一种痛只有乌克兰才懂。 2015年12月23日,乌克兰首都基辅部分地区和乌克兰西部的 140 万名居民突然遭遇了一次大停电,这次停电的罪魁祸首是黑客。 没想到,时隔一年,2016年12月17日,乌克兰的国家电力部门又遭遇了一次黑客袭击,这次停电了 30 分钟。 据外媒CBS报道,黑客向电力公司的员工发送了一封带附件的邮件,将登录证书偷到手后,又夺取了电站系统的控制权,切断了近 60 个变电站的断路器。 为了处理停电问题,发电站的工程师必须将发电站的设备切换到手动模式。相关技术人员花了 30 分钟左右的时间让发电设…

2017年1月12日 0条评论 943点热度 0人点赞 小助手 阅读全文
安全资讯

如何找到SQL注入中的盐

介绍 很多人说 Web 应用渗透测试是一个应用已有工具和方法的已知区域,但其实每个项目都会遇到一些新的技术和令人感兴趣的新场景,这些挑战令人兴奋。我们从相对简单的 SQL 盲注入手,展现其如何被利用到可以执行远程代码。我们在测试的过程中会用到 Dunacn,这是我们用来辅助 SQL 盲注利用的简单框架。 SQL盲注 最初的漏洞存在于应用编辑器,提交的参数之一只是简单的连接成了 SQL 查询语句,而没有进行检查和过滤。但是我不能通过应用程序的响应或错误信息来得到注入的结果。因此,这是一个简单的盲注场景,但是对于从数据…

2017年1月12日 0条评论 1067点热度 0人点赞 小助手 阅读全文
安全资讯

付了钱也不解锁:进化为勒索软件的KillDisk越来越流氓了

Windows版KillDisk的勒索信息 其实勒索软件不是什么新鲜事物,不过最近出现了越来越多“调皮”的勒索软件,比如说帮忙传播两个用户就能解锁文件的,还有近期阅读有关勒索软件的文章就能解锁文件的。这两天有一款“传奇式”的勒索软件问世的,不仅在于其索要赎金21.8万美元,更在于就算你付了这么多钱,人家也不帮你解锁! FBI先前就教育我们说:如果你没有备份文件却感染了勒索程序的话,就乖乖支付赎金要回文件吧。研究人员发现的最新勒索软件KillDisk却能彻底颠覆你的想法! KillDisk的演变 KillDisk是一…

2017年1月12日 0条评论 1132点热度 0人点赞 小助手 阅读全文
安全资讯

在百度:如何做好企业安全这门生意?

关于作者刘洪善 百度安全资深产品架构师,负责百度安全企业级产品的设计和商业化,主导了多个百度安全最佳实践的产品化和安全能力输出项目,对企业级产品的设计和运营,有广泛的涉猎和深刻的理解。 加入百度前,刘洪善在国内视频行业排名第一的爱奇艺,负责爱奇艺的安全建设、安全管理和安全运维等,对企业安全建设有丰富的经验和独特的见解。 这几年,一直在百度做互联网安全相关的工作,从刚开始的安全运维、安全开发,到内部安全管理,到现在的安全产品设计和运营,期间根据公司需要,担任和接触过研发、管理、运营、市场、产品、销售等工作。 虽然经历…

2017年1月12日 0条评论 1002点热度 0人点赞 小助手 阅读全文
安全资讯

看我如何发现Github企业版程序SQL注入漏洞并获得5000美刀赏金

GitHub企业版软件是专供公司团体用来部署在内网进行开发服务的商业性应用程序。Github企业版采用标准OVF格式集成,以虚拟机(VM)镜像方式发布,可以在enterprise.github.com网站注册下载45天试用版本,并把其部署在任何虚拟机环境中。通过下载其试用版本软件进行分析,我花了一周时间,发现了其中存在的SQL注入漏洞,并获得了5000美元漏洞赏金。 Github企业版VM环境安装之后的效果如下: 现在,Github搭建完成,接下来就可以在虚拟机系统内进行深入分析。 环境安全性分析 用Nmap发现有…

2017年1月12日 0条评论 1403点热度 0人点赞 小助手 阅读全文
安全资讯

美国参议院审查华盛顿特区交通系统的网络安全

E安全1月11日讯 美国旧金山市交通局(San Francisco’s Municipal Transportation Agency,STMTA)内部系统遭遇勒索软件攻击一个月之后,参议院网络安全核心会议(Senate Cybersecurity Caucus)的联合创立人马克沃纳(Mark Warner)致信华盛顿都会区运输局(Washington Metropolitan Area Transit Authority,WMATA),审查WMATA的网络安全状况。 马克沃纳致信WMATA总经理保罗韦德菲德(Pa…

2017年1月12日 0条评论 1009点热度 0人点赞 小助手 阅读全文
安全资讯

美国FBI局长:俄罗斯黑客曾入侵共和党

E安全1月11日讯 美国FBI局长詹姆斯·科米(James Comey)在本周二的参议院听证会上表示,国家级的共和党活动和政治机构是俄罗斯黑客行动的目标。 在美国参议院情报特别委员会(Select Committee on Intelligence)举行的听证会上,科米作证,“俄罗斯黑客成功渗透了一些组织与活动,尤其国家级的共和党组织与活动。一些被渗透的共和党全国委员会(Republican National Committee)旧域名已经被停用。” 科米解释道,虽然调查人员发现,目前的RNC域名未被俄罗斯间谍渗透…

2017年1月12日 0条评论 889点热度 0人点赞 小助手 阅读全文
安全资讯

“影子经纪人”此时出售Windows漏洞利用工具 意在报复美国?

E安全1月11日讯 臭名昭著的黑客团伙“影子经纪人”(Shadow Brokers)声称手头上掌握有“方程式组织”(Equation Group,为NSA效力的黑客组织)的工具,并包含篡改事件日志(Event Log)的插件。 如果黑客手头有68万美元,并有意入侵他人的计算机,就能购买攻击Windows系统的整个数据库,包含漏洞利用(Exploit)工具。 去年,“影子经纪人”因在网上兜售声称是NSA使用的绝密网络武器而登上头条。今年,影子经纪人卷土重来,这次售卖的是一套入侵Windows系统的漏洞利用工具。 这些…

2017年1月12日 0条评论 1020点热度 0人点赞 小助手 阅读全文
安全资讯

【技术分享】通过逆向工程破解Sublime Text 3

前言 注:本文并不支持盗版行为,本文的目的仅仅在于学习交流,反编译和破解软件在大多数情况下都是非法的! OS X的原生软件是由Objective-C语言(C语言的超集,并不难以hack掉)编写的,在本文中,我将尽可能地演示在该平台下的逆向工程基础。 目标 我们的目标是阻止Sublime Text时不时提醒购买授权的烦人的弹框(当然,如果你想要使用,那你应该去购买)。我将使用目前的最新版Sbulime Text 3114(OS X 64-bit)进行演示。为了反编译以及打补丁,我将使用Hopper——一款提供类C伪代…

2017年1月11日 0条评论 1363点热度 0人点赞 小助手 阅读全文
安全资讯

【技术分享】超越检测:利用Burp Collaborator执行SQL盲注

前言 一直一来,我们的大部分的渗透测试项目都是围绕着Web应用程序和/或涉及数据库后端的。对于围绕着Web应用程序的测试项目来说,通常使用Burp套件会更方便一些,同时,Burp套件还内置了相应的扫描器,所以可以用来识别数据库注入漏洞方面的安全问题。然而,检测漏洞只是完成了渗透测试工作的一半而已;一个优秀的渗透测试人员,还应该通过SQL注入之类的数据库安全漏洞来进一步扩大渗透测试的覆盖范围(当然,不能逾越渗透测试的指定范围)。尽管Burp的扫描引擎的性能在不断改进,但仍然无法直接利用这些漏洞,因此,除了进行手动测试…

2017年1月11日 0条评论 1653点热度 0人点赞 小助手 阅读全文
安全资讯

【技术分享】浅谈动态爬虫与去重

0x01 简介 随着Web 2.0的发展,页面中的AJAX也越来越多。由于传统爬虫依靠静态分析,不能准确的抓取到页面中的AJAX请求以及动态更新的内容,已经越来越不能满足需求。基于动态解析的Web 2.0爬虫应运而生,通过浏览器内核解析页面源码,模拟用户操作,能有效解决上述问题。本文将详细分析利用PhantomJS + Python 编写爬虫并进行去重的思路。 0x02 PhantomJS PhantomJS 是无界面的 Webkit 解析器,提供了 JavaScript API 。由于去除了可视化界面,速度比一般…

2017年1月11日 0条评论 1108点热度 0人点赞 小助手 阅读全文
1…5455565758…82
最新 热点 随机
最新 热点 随机
Adobe ColdFusion信息泄露漏洞(CNVD-2025-07807) Adobe ColdFusion访问控制不当漏洞(CNVD-2025-07806) Adobe ColdFusion OS命令注入漏洞(CNVD-2025-07805) Adobe Animate越界读取漏洞(CNVD-2025-07804) Adobe After Effects越界读取漏洞(CNVD-2025-07803) Huawei EMUI和Huawei HarmonyOS访问控制不当漏洞(CNVD-2025-07825) Huawei EMUI和Huawei HarmonyOS越界读漏洞(CNVD-2025-07826) Huawei EMUI和Huawei HarmonyOS资源重用漏洞(CNVD-2025-07827) Apple多款产品内存释放后再利用漏洞 Adobe After Effects越界写入漏洞(CNVD-2025-07802)
拖德国下水 美国援乌坦克藏玄机-2023/1/29 取件自证齐天大圣 岸田文雄问美军中国航母战力-2022/11/8 网络安全基本知识 zac CVE-2024-48010 一到十二月的英语单词 中国将举办世俱杯-2020/8/9 四大名著人物 2020.7.15云视链云视链开放平台
分类
  • CNVD / 1,051篇
  • CVE / 4,587篇
  • 安全厂商 / 588篇
  • 安全资讯 / 2,026篇
  • 漏洞列表 / 27,117篇
  • 热搜新闻 / 6,965篇
  • 百科 / 1,680篇
归档
  • 2025 年 4 月 / 29篇
  • 2024 年 12 月 / 411篇
  • 2024 年 11 月 / 1119篇
  • 2023 年 3 月 / 324篇
  • 2023 年 2 月 / 587篇
  • 2023 年 1 月 / 1188篇
  • 2022 年 12 月 / 613篇
  • 2022 年 11 月 / 830篇
  • 2021 年 11 月 / 45篇
  • 2021 年 10 月 / 263篇
  • 2021 年 9 月 / 28篇
  • 2021 年 8 月 / 65篇
  • 2021 年 7 月 / 10篇
  • 2021 年 6 月 / 136篇
  • 2021 年 5 月 / 32篇
  • 2021 年 4 月 / 1107篇
  • 2021 年 3 月 / 591篇
  • 2021 年 2 月 / 1926篇
  • 2021 年 1 月 / 444篇
  • 2020 年 12 月 / 761篇
  • 2020 年 11 月 / 536篇
  • 2020 年 10 月 / 279篇
  • 2020 年 9 月 / 196篇
  • 2020 年 8 月 / 3248篇
  • 2020 年 7 月 / 2428篇
  • 2020 年 6 月 / 740篇
  • 2020 年 5 月 / 1337篇
  • 2020 年 4 月 / 2299篇
  • 2020 年 3 月 / 359篇
  • 2019 年 10 月 / 2篇
  • 2019 年 9 月 / 1篇
  • 2019 年 7 月 / 18篇
  • 2019 年 5 月 / 45篇
  • 2019 年 4 月 / 1572篇
  • 2019 年 3 月 / 4102篇
  • 2019 年 2 月 / 95篇
  • 2019 年 1 月 / 1篇
  • 2018 年 12 月 / 1959篇
  • 2018 年 11 月 / 1598篇
  • 2018 年 10 月 / 1篇
  • 2018 年 9 月 / 47篇
  • 2018 年 3 月 / 52篇
  • 2018 年 1 月 / 37篇
  • 2017 年 12 月 / 182篇
  • 2017 年 11 月 / 118篇
  • 2017 年 9 月 / 101篇
  • 2017 年 8 月 / 289篇
  • 2017 年 7 月 / 26篇
  • 2017 年 6 月 / 333篇
  • 2017 年 5 月 / 1601篇
  • 2017 年 4 月 / 624篇
  • 2017 年 3 月 / 393篇
  • 2017 年 2 月 / 366篇
  • 2017 年 1 月 / 479篇
  • 2016 年 12 月 / 799篇
  • 2016 年 11 月 / 373篇
  • 2016 年 10 月 / 440篇
  • 2016 年 9 月 / 473篇
  • 2016 年 8 月 / 227篇
浏览次数
  • vBulletin Server Side Request Forgery Vulnerability——漏洞银行丨0DAY BANK - 399,467 views
  • zilliqa - 187,469 views
  • m1卡 - 116,664 views
  • CVE-2016-0070 Microsoft Windows Security Update for Windows Registry (MS16-124) - 100,315 views
  • 中建八局最新领导班子 - 86,998 views
  • CVE-2018-14354 Red Hat Update for mutt (RHSA-2018:2526) - 76,395 views
  • 南康白起本人照片 - 70,924 views
  • 大国工匠24位人物 - 66,196 views
  • 航天金税盘客服电话 - 56,306 views
  • 一亿津巴布韦币等于多少人民币 - 54,199 views

COPYRIGHT © 2024 www.pdr.cn CVE漏洞中文网. ALL RIGHTS RESERVED.

鲁ICP备2022031030号

联系邮箱:wpbgssyubnmsxxxkkk@proton.me