CVE漏洞中文网

0DayBank一个专门收集整理全球互联网漏洞的公开发布网站
安全资讯

【技术分享】远程漏洞利用:无需借助套接字的Shellcode

前言 在本文中,我将介绍一种优雅的技术,来获得一个shell访问易受攻击的远程机器。虽然这个技术不是我发明的,但我发现它的确很有趣,所以本文的重点是这种技术本身,而不是利用漏洞的具体方式。 设置环境 为了专注于远程shell代码本身,而不是把精力用在如何规避ASLR、非可执行堆栈等防御措施上面,我们将禁用这些安全功能。一旦熟悉了获取shellcode的方法,可以重新启用这些保护措施,以进一步练习如何突破这些安全设置。因此,这是一个非常有趣的练习,如果你想练手的话。 首先,我们将禁用ASLR。为此,可以使用以下命令:…

2017年1月12日 0条评论 1051点热度 0人点赞 小助手 阅读全文
安全资讯

【木马分析】剖析Mamba-磁盘加密型勒索软件

0x00 前言 另一个新的勒索软件已经加入文件加密的潮流中。只是这一次不是选择一些类型的文件加密,它直接用一个开源的工具DiskCryptor加密整个磁盘。 这个不是第一次出现磁盘加密类型的勒索软件。在早年,Petya勒索软件通过加密磁盘主文件表(MFT)恶意破环,使用户无权访问文件。不像之前的攻击,这个新的勒索软件完全加密整个磁盘,包括数据。除非支付勒索金否则系统完全不能用。为了匹配它的能力,他被命名为有毒的射的名字,曼巴。 本文调查了这个恶意程序的功能和技术。 0x01 DiskCryptor安装 深入到磁盘权…

2017年1月12日 0条评论 1150点热度 0人点赞 小助手 阅读全文
安全资讯

年关到了 攻击者给Netflix用户发送钓鱼邮件 说要更新会员信息 影迷们决不答应

FireEye 检测新一波的攻击,针对 Netflix 用户发送钓鱼邮件,以窃取他们的个人信息,包括信用卡数据、 社会安全号码,以及其他细节。国内的朋友们你们怎么看? 攻击者利用合法服务器创建钓鱼邮件 效果逼真 虽然目前看起来攻击暂停了,但Netflix 用户们还是应该留意收到的电子邮件,因为黑客利用合法的服务器,创建网络钓鱼网页,看起来非常逼真。 FireEye 说,在大多数情况下,客户端的 HTML 代码用 AES 加密进行混淆,用以逃避基于文本的检测,而如果 DNS 解析为谷歌这样的公司,钓鱼页面一般都不会讲…

2017年1月12日 0条评论 1158点热度 0人点赞 小助手 阅读全文
安全资讯

美国 FDA 正式警告:植入起搏器和心血管仪器存严重安全性问题

美国食品和药物管理局( FDA )近日发出警告:确认心血管设备生产商圣犹达医疗( St Jude Medical )的部分产品存在网络安全性问题,其生产的特定型号起搏器和心血管仪器产品极易被黑客侵入。此前信息安全研究员工也早已警告此类情况,在去年九月 FDA  曾计划彻查心血管设备生产商 St Jude 的产品安全性问题。而现在是首个由 FDA 发出的正式警告,这或将对圣裘德医疗的股价产生极大影响。 FDA 指出,脉冲发生器/起搏器可以被经过恶意修改的 St Jude 自家的数据传输器 Merlin@home 入侵…

2017年1月12日 0条评论 1239点热度 0人点赞 小助手 阅读全文
安全资讯

黑客入侵委内瑞拉军方网站、泄露数据库,抗议总统马杜罗的独裁统治

黑客 Kapustkiy 近日再次瞄准委内瑞拉,入侵国防部的下属网站、窃取数据库数据。@Kapustkiy 表示这次入侵网站( esguarnacpuntademata.mil.ve )并不是为了“提醒”管理员加强网站安全而是是抗议委内瑞拉总统尼古拉斯·马杜罗的独裁统治。 这次黑客继续将数据库信息公开于 pastebin 上,数据库中包含 2100 个账户详细信息,涉及姓名、父母姓名、电话号码、电子邮件、军事单位。此前,黑客 Kapustkiy 还入侵了委内瑞拉陆军网站,数据库中至少 3000 账户详细信息遭到曝光…

2017年1月12日 0条评论 1190点热度 0人点赞 小助手 阅读全文
安全资讯

英国开始在美国大选之后重新审查其网络安全状况

在美国情报机构详细说明俄罗斯黑客如何干扰 2016 年美国大选之后,英国宣布调查其自身网络安全。英国希望确保它不会受到美国 2016 年总统大选类似的网络攻击影响。本周一,英国国家安全战略联合委员会宣布,它正在审查国家的网络安全。 委员会主席玛格丽特·贝克特在一份声明中表示,网络安全对国家安全的影响是一个日益引起关注的问题。最近,各国将注意力集中在其他国家和相关组织为了政治目的而发动的网络攻击上。 前几日,美国情报机构详细说明了俄罗斯在美国总统选举期间的黑客行为,并指责俄罗斯总统普京下令进行网络攻击、影响竞选结果。…

2017年1月12日 0条评论 1122点热度 0人点赞 小助手 阅读全文
安全资讯

日本游戏公司 Twitter 账号遭劫持,高调 “嘲讽”竞争对手三小时

日本游戏公司 Square Enix 的 Twitter 账户遭黑客集团“ cyberwolfgang ” 劫持,黑客利用账号发布多条推文嘲讽美国艺电公司( EA )等竞争对手。 Square Enix (史克威尔艾尼克斯、株式会社スクウェア・エニックス),是日本的游戏软件制作开发公司以及发行商。主要作品包含 《最终幻想系列》、《魔力宝贝》等。 黑客劫持了 Square Enix 的欧洲区官方 Twitter 长达三小时,再次期间发布多条推文来吹嘘他们的黑客技能并嘲笑 Square Enix 公司的竞争对手,如美国…

2017年1月12日 0条评论 1186点热度 0人点赞 小助手 阅读全文
安全资讯

英特尔CPU的调试机制允许攻击者接管系统

安全研究人员警告,部分英特尔的新CPU含有调试接口 JTAG (Joint Test Action Group) ,能通过USB 3.0端口访问,可被用于完全控制系统,执行现有安全工具无法检测的攻击。攻击者能利用调试接口绕过所有的安全机制,读取所有可能的数据,甚至可以通过重写BIOS使系统停止工作。研究人员在上月底举行的33C3黑客会议上讨论了此类攻击。研究人员 Maxim Goryachy 和 Mark Ermolov 称,这些工厂创造的硬件机制有其合法用途,如硬件配置的特定调试功能,但这些机制也提供给了攻击者,…

2017年1月12日 0条评论 1052点热度 0人点赞 小助手 阅读全文
安全资讯

Windows 10内测版本已加入死机“绿屏”

日前有人在一个泄露的Windows 10内部版本上赫然发现,传统的蓝屏死机(BSOD)界面,背景竟然变成了绿色,不过除此之外错误提示信息并没怎么变化。一位微软工程师随后确认了绿屏死机(GSOD)的存在,不过表示如今系统的关键性错误极少出现,能看到这一界面的人也不多。而在今天发放的Windows 10 Build 15002内测版中,绿屏死机正式亮相了! Windows Insider内测主管Dona Sarkar(唐娜姐)还特意解释了这么做的缘由: “为了更好地区分Windows Insider内测用户与正式版用户…

2017年1月12日 0条评论 1009点热度 0人点赞 小助手 阅读全文
安全资讯

被黄牛盗用拿去刷票 12306账户竟有14个陌生人

“太可怕了,三年前注册了一个12306网站的账户,现在却发现账户被人盗用,常用联系人里绝大部分都是不认识的人。”市民潘小姐非常震惊,自己三年没用的账户,竟然被黄牛拿去刷票了,而且向铁路部门、110反映,也找不到原因。随着春运大幕开启,一些不常购票的市民发现他们“沉寂已久”的12306账户信息中出现了一个甚至多个素不相识的人:为什么黄牛会盯上这些“沉寂”的账户,这些账户又通过怎样的渠道落入黄牛手中? 无法删除陌生人信息 1月6日,之前在国外读书的潘小姐尝试在12306网站购票。“账户三年前就注册了,但一直没用过。这次…

2017年1月12日 0条评论 977点热度 0人点赞 小助手 阅读全文
安全资讯

消息人士:意大利境内黑客欲窃取欧央行机密信息

北京时间10日据彭博报道,据一名了解调查情况的匿名消息人士透露,位于意大利境内的黑客曾多次尝试侵入在法兰克福的欧洲央行以及在罗马的意大利央行的多个电子邮件账户。攻击目标是希望获取金融业的敏感和机密信息,特别是银行信息。 据另外一名了解调查情况的人士称,欧洲央行行长德拉吉和意大利前总理伦奇都在黑客监控的目标之列。 意大利央行和欧洲央行对此均拒绝置评。 如果此文章侵权,请留言,我们进行删除。0day

2017年1月12日 0条评论 951点热度 0人点赞 小助手 阅读全文
安全资讯

乌克兰电站两次扑街,专家详解攻击凶器

有一种痛只有乌克兰才懂。 2015年12月23日,乌克兰首都基辅部分地区和乌克兰西部的 140 万名居民突然遭遇了一次大停电,这次停电的罪魁祸首是黑客。 没想到,时隔一年,2016年12月17日,乌克兰的国家电力部门又遭遇了一次黑客袭击,这次停电了 30 分钟。 据外媒CBS报道,黑客向电力公司的员工发送了一封带附件的邮件,将登录证书偷到手后,又夺取了电站系统的控制权,切断了近 60 个变电站的断路器。 为了处理停电问题,发电站的工程师必须将发电站的设备切换到手动模式。相关技术人员花了 30 分钟左右的时间让发电设…

2017年1月12日 0条评论 943点热度 0人点赞 小助手 阅读全文
安全资讯

如何找到SQL注入中的盐

介绍 很多人说 Web 应用渗透测试是一个应用已有工具和方法的已知区域,但其实每个项目都会遇到一些新的技术和令人感兴趣的新场景,这些挑战令人兴奋。我们从相对简单的 SQL 盲注入手,展现其如何被利用到可以执行远程代码。我们在测试的过程中会用到 Dunacn,这是我们用来辅助 SQL 盲注利用的简单框架。 SQL盲注 最初的漏洞存在于应用编辑器,提交的参数之一只是简单的连接成了 SQL 查询语句,而没有进行检查和过滤。但是我不能通过应用程序的响应或错误信息来得到注入的结果。因此,这是一个简单的盲注场景,但是对于从数据…

2017年1月12日 0条评论 1065点热度 0人点赞 小助手 阅读全文
安全资讯

付了钱也不解锁:进化为勒索软件的KillDisk越来越流氓了

Windows版KillDisk的勒索信息 其实勒索软件不是什么新鲜事物,不过最近出现了越来越多“调皮”的勒索软件,比如说帮忙传播两个用户就能解锁文件的,还有近期阅读有关勒索软件的文章就能解锁文件的。这两天有一款“传奇式”的勒索软件问世的,不仅在于其索要赎金21.8万美元,更在于就算你付了这么多钱,人家也不帮你解锁! FBI先前就教育我们说:如果你没有备份文件却感染了勒索程序的话,就乖乖支付赎金要回文件吧。研究人员发现的最新勒索软件KillDisk却能彻底颠覆你的想法! KillDisk的演变 KillDisk是一…

2017年1月12日 0条评论 1128点热度 0人点赞 小助手 阅读全文
安全资讯

在百度:如何做好企业安全这门生意?

关于作者刘洪善 百度安全资深产品架构师,负责百度安全企业级产品的设计和商业化,主导了多个百度安全最佳实践的产品化和安全能力输出项目,对企业级产品的设计和运营,有广泛的涉猎和深刻的理解。 加入百度前,刘洪善在国内视频行业排名第一的爱奇艺,负责爱奇艺的安全建设、安全管理和安全运维等,对企业安全建设有丰富的经验和独特的见解。 这几年,一直在百度做互联网安全相关的工作,从刚开始的安全运维、安全开发,到内部安全管理,到现在的安全产品设计和运营,期间根据公司需要,担任和接触过研发、管理、运营、市场、产品、销售等工作。 虽然经历…

2017年1月12日 0条评论 1002点热度 0人点赞 小助手 阅读全文
安全资讯

看我如何发现Github企业版程序SQL注入漏洞并获得5000美刀赏金

GitHub企业版软件是专供公司团体用来部署在内网进行开发服务的商业性应用程序。Github企业版采用标准OVF格式集成,以虚拟机(VM)镜像方式发布,可以在enterprise.github.com网站注册下载45天试用版本,并把其部署在任何虚拟机环境中。通过下载其试用版本软件进行分析,我花了一周时间,发现了其中存在的SQL注入漏洞,并获得了5000美元漏洞赏金。 Github企业版VM环境安装之后的效果如下: 现在,Github搭建完成,接下来就可以在虚拟机系统内进行深入分析。 环境安全性分析 用Nmap发现有…

2017年1月12日 0条评论 1399点热度 0人点赞 小助手 阅读全文
安全资讯

美国参议院审查华盛顿特区交通系统的网络安全

E安全1月11日讯 美国旧金山市交通局(San Francisco’s Municipal Transportation Agency,STMTA)内部系统遭遇勒索软件攻击一个月之后,参议院网络安全核心会议(Senate Cybersecurity Caucus)的联合创立人马克沃纳(Mark Warner)致信华盛顿都会区运输局(Washington Metropolitan Area Transit Authority,WMATA),审查WMATA的网络安全状况。 马克沃纳致信WMATA总经理保罗韦德菲德(Pa…

2017年1月12日 0条评论 1009点热度 0人点赞 小助手 阅读全文
安全资讯

美国FBI局长:俄罗斯黑客曾入侵共和党

E安全1月11日讯 美国FBI局长詹姆斯·科米(James Comey)在本周二的参议院听证会上表示,国家级的共和党活动和政治机构是俄罗斯黑客行动的目标。 在美国参议院情报特别委员会(Select Committee on Intelligence)举行的听证会上,科米作证,“俄罗斯黑客成功渗透了一些组织与活动,尤其国家级的共和党组织与活动。一些被渗透的共和党全国委员会(Republican National Committee)旧域名已经被停用。” 科米解释道,虽然调查人员发现,目前的RNC域名未被俄罗斯间谍渗透…

2017年1月12日 0条评论 887点热度 0人点赞 小助手 阅读全文
安全资讯

“影子经纪人”此时出售Windows漏洞利用工具 意在报复美国?

E安全1月11日讯 臭名昭著的黑客团伙“影子经纪人”(Shadow Brokers)声称手头上掌握有“方程式组织”(Equation Group,为NSA效力的黑客组织)的工具,并包含篡改事件日志(Event Log)的插件。 如果黑客手头有68万美元,并有意入侵他人的计算机,就能购买攻击Windows系统的整个数据库,包含漏洞利用(Exploit)工具。 去年,“影子经纪人”因在网上兜售声称是NSA使用的绝密网络武器而登上头条。今年,影子经纪人卷土重来,这次售卖的是一套入侵Windows系统的漏洞利用工具。 这些…

2017年1月12日 0条评论 1020点热度 0人点赞 小助手 阅读全文
安全资讯

【技术分享】通过逆向工程破解Sublime Text 3

前言 注:本文并不支持盗版行为,本文的目的仅仅在于学习交流,反编译和破解软件在大多数情况下都是非法的! OS X的原生软件是由Objective-C语言(C语言的超集,并不难以hack掉)编写的,在本文中,我将尽可能地演示在该平台下的逆向工程基础。 目标 我们的目标是阻止Sublime Text时不时提醒购买授权的烦人的弹框(当然,如果你想要使用,那你应该去购买)。我将使用目前的最新版Sbulime Text 3114(OS X 64-bit)进行演示。为了反编译以及打补丁,我将使用Hopper——一款提供类C伪代…

2017年1月11日 0条评论 1363点热度 0人点赞 小助手 阅读全文
安全资讯

【技术分享】超越检测:利用Burp Collaborator执行SQL盲注

前言 一直一来,我们的大部分的渗透测试项目都是围绕着Web应用程序和/或涉及数据库后端的。对于围绕着Web应用程序的测试项目来说,通常使用Burp套件会更方便一些,同时,Burp套件还内置了相应的扫描器,所以可以用来识别数据库注入漏洞方面的安全问题。然而,检测漏洞只是完成了渗透测试工作的一半而已;一个优秀的渗透测试人员,还应该通过SQL注入之类的数据库安全漏洞来进一步扩大渗透测试的覆盖范围(当然,不能逾越渗透测试的指定范围)。尽管Burp的扫描引擎的性能在不断改进,但仍然无法直接利用这些漏洞,因此,除了进行手动测试…

2017年1月11日 0条评论 1651点热度 0人点赞 小助手 阅读全文
安全资讯

【技术分享】浅谈动态爬虫与去重

0x01 简介 随着Web 2.0的发展,页面中的AJAX也越来越多。由于传统爬虫依靠静态分析,不能准确的抓取到页面中的AJAX请求以及动态更新的内容,已经越来越不能满足需求。基于动态解析的Web 2.0爬虫应运而生,通过浏览器内核解析页面源码,模拟用户操作,能有效解决上述问题。本文将详细分析利用PhantomJS + Python 编写爬虫并进行去重的思路。 0x02 PhantomJS PhantomJS 是无界面的 Webkit 解析器,提供了 JavaScript API 。由于去除了可视化界面,速度比一般…

2017年1月11日 0条评论 1108点热度 0人点赞 小助手 阅读全文
安全资讯

【技术分享】Github企业版SQL注入漏洞分析

前言 Github企业版是github.com的一款定制版本,你可以用其在自己的私人网络中部署属于自己的完整github服务以用于商业目的。你可以在enterprise.github.com下载到相应的VM并获得45天的试用权,在你完成部署后,你将看到如下内容: 现在,我们拥有了所有的Github环境了,很有趣,所以我决定进一步深入。 具体环境 首先我们从端口扫描开始入手,在使用完我们的好朋友-Nmap之后,我们发现了VM中开放了6个端口。 1 2 3 4 5 6 7 8 9 10 11     $ nmap -s…

2017年1月11日 0条评论 1124点热度 0人点赞 小助手 阅读全文
安全资讯

这是哪家公司?客户数据泄露了2万条

昨天晚上的2w客户信息泄露,安全加也收到消息,好像一夜之间都在传这张图。据说是某著名安全公司泄露了这些数据。 微信云头条文章言辞激烈的称 某公司官网泄漏2万多条客户数据资料,包括客户公司名称、手机号码、邮箱,联系人姓名,请某公司自查,因涉及隐私,担心影响范围太大。具体公司名称就不提了,搞安全的,自己还泄漏数据,这在行业内叫啥? 客户数据泄露的原因是啥? 攻击者又是谁? 本文由:admin 发布,版权归属于原作者。 如果转载,请注明出处及本文链接: http://toutiao.secjia.com/customer…

2017年1月11日 0条评论 1218点热度 0人点赞 小助手 阅读全文
安全资讯

乌克兰变电站Ukrenergo被黑事件始末 绿盟科技报告称攻击者是Telebots组织

安全加之前报道过 2016.12乌克兰电厂攻击事件 。当时,官方声明称“发现主要原因是通过数据网络的外部干扰,我们对网络安全的专家答应尽快提供一份报告。” 然而官方的报告还没看到,等到了绿盟科技给出的样本分析报告,报告称通过对恶意代码的分析发现本次事件的攻击者是Telebots组织,该组织与BlackEnergy组织有关。 报告目录如下 事件综述 历史回顾 电力系统简介 样本执行概要 样本结构 XLS explorer.exe lsass.exe KillDisk.exe keylogger.exe LDAPque…

2017年1月11日 0条评论 2307点热度 0人点赞 小助手 阅读全文
1…89101112…20
最新 热点 随机
最新 热点 随机
Adobe ColdFusion信息泄露漏洞(CNVD-2025-07807) Adobe ColdFusion访问控制不当漏洞(CNVD-2025-07806) Adobe ColdFusion OS命令注入漏洞(CNVD-2025-07805) Adobe Animate越界读取漏洞(CNVD-2025-07804) Adobe After Effects越界读取漏洞(CNVD-2025-07803) Huawei EMUI和Huawei HarmonyOS访问控制不当漏洞(CNVD-2025-07825) Huawei EMUI和Huawei HarmonyOS越界读漏洞(CNVD-2025-07826) Huawei EMUI和Huawei HarmonyOS资源重用漏洞(CNVD-2025-07827) Apple多款产品内存释放后再利用漏洞 Adobe After Effects越界写入漏洞(CNVD-2025-07802)
okex公众号被封 华为P60 Pro配置首曝:配备二代骁龙8、支持卫星通信-2023/1/4 #杨幂Y2K运动风大片#-2021.2.8 美国俄勒冈州城镇被染红-2020/9/16 27报资讯动态图320 基金090006-2020.7.26 姜光杰 #超级碗现场坐满纸片人#-2021.2.8 一医院推出千元阳康体检套餐-2023/1/2 越狱指南
分类
  • CNVD / 1,051篇
  • CVE / 4,587篇
  • 安全厂商 / 588篇
  • 安全资讯 / 2,026篇
  • 漏洞列表 / 27,117篇
  • 热搜新闻 / 6,965篇
  • 百科 / 1,680篇
归档
  • 2025 年 4 月 / 29篇
  • 2024 年 12 月 / 411篇
  • 2024 年 11 月 / 1119篇
  • 2023 年 3 月 / 324篇
  • 2023 年 2 月 / 587篇
  • 2023 年 1 月 / 1188篇
  • 2022 年 12 月 / 613篇
  • 2022 年 11 月 / 830篇
  • 2021 年 11 月 / 45篇
  • 2021 年 10 月 / 263篇
  • 2021 年 9 月 / 28篇
  • 2021 年 8 月 / 65篇
  • 2021 年 7 月 / 10篇
  • 2021 年 6 月 / 136篇
  • 2021 年 5 月 / 32篇
  • 2021 年 4 月 / 1107篇
  • 2021 年 3 月 / 591篇
  • 2021 年 2 月 / 1926篇
  • 2021 年 1 月 / 444篇
  • 2020 年 12 月 / 761篇
  • 2020 年 11 月 / 536篇
  • 2020 年 10 月 / 279篇
  • 2020 年 9 月 / 196篇
  • 2020 年 8 月 / 3248篇
  • 2020 年 7 月 / 2428篇
  • 2020 年 6 月 / 740篇
  • 2020 年 5 月 / 1337篇
  • 2020 年 4 月 / 2299篇
  • 2020 年 3 月 / 359篇
  • 2019 年 10 月 / 2篇
  • 2019 年 9 月 / 1篇
  • 2019 年 7 月 / 18篇
  • 2019 年 5 月 / 45篇
  • 2019 年 4 月 / 1572篇
  • 2019 年 3 月 / 4102篇
  • 2019 年 2 月 / 95篇
  • 2019 年 1 月 / 1篇
  • 2018 年 12 月 / 1959篇
  • 2018 年 11 月 / 1598篇
  • 2018 年 10 月 / 1篇
  • 2018 年 9 月 / 47篇
  • 2018 年 3 月 / 52篇
  • 2018 年 1 月 / 37篇
  • 2017 年 12 月 / 182篇
  • 2017 年 11 月 / 118篇
  • 2017 年 9 月 / 101篇
  • 2017 年 8 月 / 289篇
  • 2017 年 7 月 / 26篇
  • 2017 年 6 月 / 333篇
  • 2017 年 5 月 / 1601篇
  • 2017 年 4 月 / 624篇
  • 2017 年 3 月 / 393篇
  • 2017 年 2 月 / 366篇
  • 2017 年 1 月 / 479篇
  • 2016 年 12 月 / 799篇
  • 2016 年 11 月 / 373篇
  • 2016 年 10 月 / 440篇
  • 2016 年 9 月 / 473篇
  • 2016 年 8 月 / 227篇
浏览次数
  • vBulletin Server Side Request Forgery Vulnerability——漏洞银行丨0DAY BANK - 399,445 views
  • zilliqa - 187,445 views
  • m1卡 - 116,638 views
  • CVE-2016-0070 Microsoft Windows Security Update for Windows Registry (MS16-124) - 100,315 views
  • 中建八局最新领导班子 - 86,966 views
  • CVE-2018-14354 Red Hat Update for mutt (RHSA-2018:2526) - 76,363 views
  • 南康白起本人照片 - 70,898 views
  • 大国工匠24位人物 - 66,194 views
  • 航天金税盘客服电话 - 56,276 views
  • 一亿津巴布韦币等于多少人民币 - 54,193 views

COPYRIGHT © 2024 www.pdr.cn CVE漏洞中文网. ALL RIGHTS RESERVED.

鲁ICP备2022031030号

联系邮箱:wpbgssyubnmsxxxkkk@proton.me