我们的优势: 10年相关行业经验,专业设计师量身定制 设计师一对一服务模式,上百家客户案例! 企业保证,正规流程,正规合作 7*24小时在线服务,售后无忧
- 堆溢出漏洞(FSC-2019-3):F-Secure Internet Gatekeeper应用程序解析,利用未经身份验证的远程代码执行漏洞
- https://www.023niu.com 2020-02-29 13:51:46
- 堆溢出漏洞(FSC-2019-3):F-Secure Internet Gatekeeper应用程序解析,利用未经身份验证的远程代码执行漏洞。
已有 330 人围观
- OpenBSD SMTP漏洞分析:远程执行代码,影响版本OpenBSD 6.6,OpenBSD 5.9,Debian 10,Debian 11,Fedora 31。
- https://www.023niu.com 2020-02-28 17:00:47
- OpenBSD SMTP漏洞分析,利用该漏洞远程执行代码,影响版本OpenBSD 6 6,OpenBSD 5 9,Debian 10,Debian 11,Fedora 31。
已有 279 人围观
- 微软SharePoint Online漏洞(CVE-2020-0646):代码注入漏洞,实现远程代码执行,2020年1月份.NET补丁修复
- https://www.023niu.com 2020-02-28 16:35:58
- 微软SharePoint Online漏洞(CVE-2020-0646),代码注入漏洞,能够在目标系统中实现远程代码执行,2020年1月份 NET补丁修复
已有 580 人围观
- 不当输入验证漏洞:Snapchat网站,可用于通过短信向受害者的手机发送任意构造的文本或URL链接
- https://www.023niu.com 2020-02-27 17:49:07
- 攻击者可以利用Snapchat网站上的不当输入验证漏洞,通过SMS将任意结构化文本或URL链接发送到受害者的手机,以实现进一步的恶意破坏或攻击。
已有 404 人围观
- PayPal的Google Pay集成漏洞:可通过PayPal帐户进行未经授权的交易
- https://www.023niu.com 2020-02-27 16:53:45
- PayPal的Google Pay集成漏洞,可通过PayPal帐户进行未经授权的交易。
已有 270 人围观
- CVE-2020-1938:Apache AJP 协议漏洞,从环境搭建到修复建议详细分析
- https://www.023niu.com 2020-02-25 15:11:02
- CVE-2020-1938 Apache AJP 协议漏洞,从环境搭建到修复建议详细分析。
已有 482 人围观
- 漏洞利用研究之Firefox浏览器
- https://www.023niu.com 2020-02-24 15:18:46
- 安全研究人员已利用引擎的JIT代码优化阶段中的漏洞,并将其用于任意代码执行。
已有 224 人围观
- WordPress ThemeGrill Demo Importer插件漏洞:为未经身份验证的用户提供管理员特权。攻击者可以管理员身份登录控制网站。
- https://www.023niu.com 2020-02-18 14:12:15
- WordPress ThemeGrill Demo Importer插件漏洞:插件已更新,该漏洞为未经身份验证用户提供管理员特权。攻击者以管理员身份登录,将站点数据库恢复为默认状态,从而完全控制网站。
已有 292 人围观
- CVE-2020-5316:SupportAssist Client软件漏洞,导致SupportAssist二进制文件加载任意DLL,进而导致执行任意特权代码
- https://www.023niu.com 2020-02-12 10:24:34
- 戴尔建议用户尽快更新其Dell计算机上的SupportAssist软件,因为所有未修补的版本都容易受到攻击。 如果利用此漏洞,攻击者可能会在SupportAssist软件的二进制文件的上下文中加载并执行恶意负载
已有 246 人围观
- Apereo CAS 4.X反序列化漏洞:存在于登录的execution参数,漏洞分析及复现
- https://www.023niu.com 2020-02-10 12:34:11
- Apereo CAS 4 X反序列化漏洞:存在于登录的execution参数,漏洞分析及复现。
已有 1360 人围观
- 及时更新安全保护措施,避免被加密劫持
- https://www.023niu.com 2019-12-21 12:09:47
- 加密劫持是一种破坏性行为。 恶意软件安装在联网设备上(从电话,游戏机到组织服务器上的任何设备)。 恶意软件将利用劫持的计算能力在用户不知情的情况下“挖掘”出 “加密货币。
已有 170 人围观
- 利用Regini操作注册表权限介绍
- 2019-08-04 22:21:07
- Regini exe是Windows NT架构中的一个实用命令行工具,它用于通过命令行或脚本创建、修改或删除注册表项值,另外也用来修改注册表项的权限。
已有 542 人围观
- Fckeditor最新安全漏洞及防护整理
- 2019-05-18 09:31:38
- Fckeditor漏洞及安全防范最新整理,部分搜集于网络、以及个人经验
已有 694 人围观
- 手机验证码常见攻击手法和漏洞总结
- 2019-05-01 13:34:52
- 手机验证码在web应用中得到越来越多的应用,通常在用户登陆,用户注册,密码重置等业务模块用手机验证码进行身份验证。针对手机验证码可能存在的问题,收集了一些手机验证码漏洞的案例
已有 878 人围观
- web 安全之-PHP代码执行函数总结
- 2019-04-29 13:31:53
- PHP中可以执行代码的函数,常用于编写一句话木马,可能导致代码执行漏洞,这里对代码执行函数做一些归纳
已有 515 人围观
- web安全之-跨站脚本攻击及防御
- 2019-05-01 14:03:56
- 过去几个月我们一直致力于安全代码实践,我们一直在努力与社区讨论易于采用的方法。我们每天看到的不安全代码的数量确实令人震惊,我们都同意“预防胜于治疗”。
已有 331 人围观
- 航空公司遭遇网络攻击,阿拉斯加航班被迫取消
- https://www.023niu.com 2019-12-24 16:10:19
- 网络服务器上的恶意网络行为包括两个方面:一是恶意攻击行为,其目的是消耗服务器资源,影响服务器的正常运行。 另一个是恶意入侵行为,该行为会导致泄露敏感服务器信息。
已有 130 人围观
- 移动应用APP的应用安全防护指南
- https://www.023niu.com 2019-12-13 10:53:24
- 随着移动应用程序使用量的显着增长,遭到攻击的风险也增加了。 根据Gartner的研究,“ 75%的移动应用程序将无法通过基本的安全测试。”
已有 191 人围观
- APT33同时运用多个僵尸网络对目标进行攻击
- https://www.023niu.com 2019-12-13 11:01:38
- APT33通常以石油和航空业为目标,最近的调查表明,该组织已在使用约12个混淆服务器来攻击特定目标,该组织主要在中东、美国和亚洲地区开展的针对性极强的恶意攻击活动。
已有 187 人围观
- 影响生物认证系统的众多信息安全问题,客观的评估与使用现有的生物认证系统相关的风险信息
- https://www.023niu.com 2019-12-22 11:12:53
- 如今,生物识别技术已用于商业办公室,工业自动化系统,公司,数量和种类正在不断增加。 不幸的是,与许多其他最近迅速发展的技术一样,生物特征认证系统已被证明具有重大缺陷
已有 154 人围观
针对WastedLocker勒索软件样本的详细技术分析
https://www.023niu.com: 对于网络犯罪分子而言,在目标攻击中使用勒索软件已成为一种普遍现象。每月都有新的勒索软件攻击,有时甚至更频繁。在本文中,我们将对WastedLocker勒索软件的样本进行详细的技术分析。
2020-08-21 13:41:18 )252( 亮了
搭建企业蜜网时如何在内网区域变“废”为宝
https://www.023niu.com: 正常情况下是在公网,DMZ和内网办公区域中部署三层蜜罐系统。今天,我们仅讨论在搭建企业蜜网时如何在内网区域变“废”为宝,而不仅仅是几个可怜的蜜罐。
2020-08-21 12:58:02 )406( 亮了
漏洞复现分析之通达OA
https://www.023niu.com: 目标文件用于确定用户是否登录。如果没有登录,则无法上传。因此,删除此文件可以成功上传webshell。
2020-08-20 11:19:08 )391( 亮了
APP客户端身份验证绕过漏洞:使用Android平台集成开发环境Android Studio安全测试,获取用户密码
https://www.023niu.com: 在授权安全性测试中,使用Android Studio(一个用于Android平台的集成开发环境)来发现APP客户端身份验证绕过漏洞并获取用户密码。
2020-08-19 12:39:42 )773( 亮了
流氓应用程序收集隐私:分析Apple设备剪贴板上泄漏GPS信息的潜在危险
https://www.023niu.com: 分析Apple设备剪贴板上泄漏GPS信息潜在危险。当 iPhone或iPad用户使用APP时,不可避免某些APP会请求打开定位权限,以便获得用户的当前位置,例如地图,外卖店和其他生活方式的应用程序。
2020-03-17 14:56:42 )254( 亮了
CVE-2019-17016 Firefox浏览器漏洞:使用单个注入点提取CSS数据
https://www.023niu.com: Firefox浏览器中发现了一个安全漏洞。此漏洞为CVE-2019-17016。在分析此安全漏洞时发现了一种新技术,该技术使用单个注入点从Firefox浏览器中提取CSS数据。
2020-03-16 17:40:03 )233( 亮了