
- 深信服招聘安全高端人才
suifeng-刘军2018-11-13
- 深信服是国内最大的企业级安全厂商之一,致力于提供创新的网络安全建设解决方案,推出的众多产品中,安全系列产品在中国市场占有率居前列。

- 剁手结束,快递背后的黑产狂欢才刚开始
GEETEST极验
2018-11-13
- 昨天双十一,想必大家都是彻夜备战,在11日凌晨0点02分05秒,2018天猫双十一全球狂欢节成交额就突破了100亿元人民币。我们手剁完了坐等快递来,但是黑产的狂欢似乎才刚刚开始。

- 疑似Group 123 APT团伙利用HWP软件未公开漏洞的定向攻击分析
360天眼实验室
2018-11-13
- 2018年9月20日,360威胁情报中心在日常样本分析与跟踪过程中发现了一例针对韩国文字处理软件Hancom Office设计的漏洞攻击样本。

- 浅谈大型互联网企业入侵检测及防护策略
美团技术团队
2018-11-13
- 如何知道自己所在的企业是否被入侵了?是没人来“黑”,还是因自身感知能力不足,暂时还无法发现?其实,入侵检测是每一个大型互联网企业都要面对的严峻挑战。

- 深入理解Double Free:CVE-2015-2419 Exploit分析
elli0tn0phacker2018-11-13
- CVE-2015-2419是IE11中jscript9.dll的一个Double Free漏洞。虽然从发现在野攻击样本到今天已有三年多,但是目前依然被一些著名的漏洞利用工具包使用,可见其漏洞利用的稳定。

- 利用nRF Sniffer对蓝牙BLE通信数据进行嗅探和分析
barcating2018-11-13
- 本文主要介绍 Nordic 的nRF51 Dongle (PCA10031)工具的安装和配置,以及使用该工具配合Wireshark软件,针对蓝牙BLE通信数据进行抓包合协议分析。

- BUF早餐铺 | 黑客在Windows安装文件中隐藏加密货币挖掘恶意软件;美国军方公开了俄罗斯政府的恶意程序 ;臭名昭著的Derptrolling对DDoS攻击表示愧疚
Karunesh912018-11-13
- 黑客在Windows安装文件中隐藏加密货币挖掘恶意软件;美国军方公开了俄罗斯政府的恶意程序 ;臭名昭著的Derptrolling对DDoS攻击表示愧疚。

- Jndiat:通过T3协议测试Weblogic服务器安全性
secist2018-11-12
- JNDIAT(JNDI攻击工具)是一款开源的通过T3协议测试Weblogic server安全性的工具。

- 一则邮件攻击样本分析分享
ZInsight团队2018-11-12
- 通过邮件投递病毒文件是网络攻击常用的一种方式,因此防御邮件攻击是每个安全团队都需要重点考虑的内容。

- 漏洞预警 | 知名交易所gate.io受JS代码劫持
BUGX
2018-11-12
- 近期,网络分析平台 StatCounter 被黑客攻击,其服务代码被植入恶意脚本,加密货币交易所 gate.io 因使用此代码而受到恶意劫持。

- 使用presentationhost.exe绕过AppLocker白名单限制
secist2018-11-12
- Presentationhost.exe是一个内置的Windows可执行文件,用于运行XAML浏览器应用程序。在多个AppLocker白名单绕过列表中,Presentationhost.exe都位列其中。

- 工控安全 | 西门子通信协议S7COMM(Part 2)
- LiukerTeam2018-11-12
- 本文上一篇文章《工控安全 | 西门子通信协议S7COMM(Part 1)》的S7Comm协议章节继续开展,没看过上一篇的小伙伴需要补补课哦,不然会不知所云~

- 印象笔记Windows客户端6.15本地文件读取和远程命令执行漏洞(CVE-2018-18524)分析
Knownsec知道创宇
2018-11-12
- 我当时的同事@sebao告诉我印象笔记修复了他的XSS漏洞并登上了名人堂,碰巧国庆的时候考古过几个客户端 XSS 导致命令执行的案例,就想在印象笔记客户端也寻找一下类似的问题。

- 从MySQL出发的反击之路
美丽联合安全MLSRC
2018-11-12
- 某天看到 lightless 师傅的文章 Read MySQL Client's File,觉得这个「漏洞」真的非常神奇,小小研究了一下具体的利用。

- BUF早餐铺 | 大疆身份识别系统漏洞允许攻击者将无人机变成间谍工具;央视:个人信息保护已经列入立法规划;工信部将百度、三大运营商纳入电信业务经营不良名单
shidongqi2018-11-12
- 从近期举行的世界互联网大会“大数据时代的个人信息保护”分论坛上了解到,目前我国个人信息保护法已经列入立法规划,我国将进一步加大对个人信息保护。

- Frida-Wshook:一款基于Frida.re的脚本分析工具
Alpha_h4ck2018-11-11
- 今天给大家介绍的是一款名叫Frida-Wshook的脚本分析工具,这款工具基于Frida.re开发,并且通过挂钩恶意脚本文件(WScript/ CScript)的常用函数来对脚本命令进行分析。
nginx 安全问题致使 1400 多万台服务器易遭受 DoS 攻击
美国军方公开了俄罗斯政府的恶意程序
工信部将百度、三大运营商纳入电信业务经营不良名单
入侵公司数据库的黑客 是一个18岁的技术宅男兼“女装大佬”
大疆身份识别系统漏洞允许攻击者将无人机变成间谍工具
nginx 安全问题致使 1400 多万台服务器易遭受 DoS 攻击
谷歌推出Android 11月安全更新,修复多个重要漏洞
近70万名美国运通的印度客户个人详细信息发生泄露
扎克伯格拒绝回答英、加官员有关假新闻和隐私问题的请求
CNCERT:Apache Struts2 Commons FileUpload反序列化远程代码执行漏洞安全公告
- 亮了
- 最新评论
-
《【评论点赞送贵宾票】11天超长特惠!FIT 2019大会门票双十一低折不限量》
Allen别bb 说: 十年前恰好2008年,冠希哥艳照门事件后被封杀、汶川地震、北京奥运、三鹿毒奶粉事件,这一年太不平凡。 也是我初中升高中的一年,作为一个家长老师眼中的优等生,他们不知道我晚上会出去通宵打游戏,那时候刚接触网络、注册QQ,跟着同学玩CS、跑跑卡丁车、街头篮球。 中考全校第一名的身份进入市重点高中,高中入学第一天就看到一个大眼睛女生,当时心里的想法是:如果高中早恋了,应该就是这个女孩吧。 对十年前的自己似乎也没什么好说的,不过想问那个女孩一句话:你知道十年后你会成为我的女朋友吗?
2018-11-06)23(亮了
-
《邮件伪造技术与检测》
王思聪 说: 说了那么多,你就告诉我用SPF和DKIM?骗稿费也不能这样啊
2018-11-08)20(亮了
-
《百度搜索打击下载站流氓套路,没想到自家兄弟拖了后腿》
zjie2O71 说: 这些下载站资源都是免费,华军,太平洋,西西这些站点,靠的就是广告和推广来维持网站运行和赚钱。只有大家开始认可付费下载这个概念,这类网站才会被杜绝。
2018-11-07)14(亮了
-
《【评论点赞送贵宾票】11天超长特惠!FIT 2019大会门票双十一低折不限量》
AdlerI 说: 十年前还是个孩子,只会拿着爸妈的手机玩俄罗斯方块,顺便把所有按钮都和功能都试一遍,按到手机死机,然后悄悄恢复原样,在作死的边缘反复试探,却对手机系统似懂非懂;十年前偶尔去一次网吧,别人都打游戏看电影,只有我反复查看软件属性,试图研究软件的运行,试图屏蔽掉弹窗和广告,却总是一头雾水白费力气……后来岁月如梭,时光荏苒,匆匆间丢掉了小时候的好奇心,离计算机技术越来越远,却又机缘巧合入了安全这一行 。 如果能给十年前的自己写一段话,我想说:再耐心点、再多钻研一点,再多坚持两年,就能等到FreeBuf出现,就能拜师成功,就能挖到大bug,就能成为大佬了……但过去的就是过去了,现在努力也不晚,所以请问这里能求到一张打折票吗?让我去FIT现场拜师学艺,就算自己成不了大佬,找个大佬做男票也好啊!
2018-11-06)8(亮了
-
《FIT 2019议题前瞻:黑掉Facebook还能赚钱可太酷了 | X-Tech技术派对》
flagellantX 说: Pranav绝对是一个有经验而且乐于分享的bugbounty 我的建议是可以请他做一份挖洞的知识分享 然后翻译成中文文章 绝对是有帮助的
2018-11-08)5(亮了
【FB TV】一周「BUF大事件」:Facebook遭遇网络攻击,5000 万用户数据泄露;青果摄像头被曝直播用户日常,涉嫌侵犯用户隐私
【FB TV】一周「BUF大事件」:2018年网络安全宣传周;上海警方通报,华住集团信息泄露嫌疑人被抓获;新蛋网用户信用卡数据泄漏
【FB TV】一周「BUF大事件」:美国指控朝鲜黑客为WannaCry事件幕后黑手;英国航空公司数据泄露,38万人受影响;微软9月安全更新
【FB TV】一周「BUF大事件」:2018 ISC互联网安全大会北京举行;《「DDoS威胁与黑灰产业调查」报告》完整版发布
0daybank