排序
挖洞经验 | COVID-19期间数百个曝露在互联网上的内部服务台系统(Service Desks)
文章目录 内部服务台系统(Service Desks) 漏洞问题 漏洞利用 曝网内部服务台系统(Service Desks)导致大量个人身份信息(PII)泄露 漏洞上报:从开始的被忽视到后来获得>$10,000的...
奇安信为什么有能力做好“网络安全120”?
奇安信发布“网络安全120”的应急响应概念已经有一段时间了。“网络安全120”顾名思义,就是当政企单位遭遇安全事件时,可以第一时间拨打应急响应7*24小时热线电话:4009727120,向奇安信应急响...
「净网2020」“两会”护航 蓝山网警开展网络安全执法检查
全国“两会”期间,为确保蓝山县党政机关以及重要行业的网络与信息系统安全运行,近日,蓝山县公安局网安大队对全县重点单位、行业开展网络安全专项检查。 本次检查的主要内容:一是重点检查...
善恶资源网:曝泰国最大移动运营商泄露83亿条用户数据记录
文章目录 83亿数据泄露时间长达三周 数据利用的潜在危害 昨日,安全研究人员Justin Paine在一篇文章中表明自己发现了一个公开的ElasticSearch数据库,而该数据背后直指泰国一家移动网络...
善恶资源网:多个国家的在线商店遭黑客入侵,SQL数据库正在出售
黑客正在出售从多个国家的在线商店窃取的SQL数据库。该数据库总共包含1620000行,公开的记录包括了电子邮件地址、名称、哈希密码(例如bcrypt、MD5)、邮政地址、性别、出生日期等。 通...
善恶资源网:CC攻击应急:自动拉黑IP的Shell脚本
文章目录 前言 脚本介绍 脚本测试 总结: 前言 前两天参加面试,面试官问我:如果攻击方采用代理ip进行cc攻击,我们应该如何应急? 由这个问题,引发了我的一些思考。他假定的场景是网站...
善恶资源网: 一次搞笑的航空里程奖励测试
文章目录 漏洞概况 漏洞利用 漏洞影响 漏洞奖励 总结 在去年12月到今年1月间,我在众测平台上,针对一些奖励里程数的航空公司网站发起了安全测试,由于当时新冠疫情还没发生,所...
启明星辰严望佳:关于推进智能车联网安全风险评估的提案
文章目录 一、问题及原因分析 二、具体建议 1)引导成立联合实验室促进技术研究与复合型人才培养 2)促进人工智能赋能工业互联网安全实践落地 3)推动人工智能赋能工业互联网安全可持续自适应演...
IDA Pro进阶之签名文件制作
文章目录 一、实验环境 二、制作签名 2.1 搭建编译环境 2.2 编译库文件 2.3 生成签名文件 2.4 应用签名 三、冲突函数查看 四、相关资源 五、总结 参考文献 最近使用IDA Pro查看一个x86的exe文件...
一份专供初学者食用的AES加密壳
文章目录 前言 符号说明: 实现环境 加壳过程 解壳过程 几点思考 主要代码实现 1、AES加壳 2、AES解壳 参考资料 前言 功能:一个源程序加壳与解壳的过程。 原理: 加壳过程,即在壳文件上加一个...