排序
红队技巧:攻防演练中常见的Azure Web App服务
文章目录 先决条件: Azure PowerShell静态HTML部署 PHP凭据网络钓鱼 Flask C2重定向 *本文仅用于技术交流,严禁用于任何非法用途,违者后果自负 在本博客中,我将介绍如何将Azure App Services...
手机APP过度侵犯隐私,我们该如何保护个人信息?
文章目录 App侵犯个人隐私之辨 试图隐身 犹抱琵琶半遮面 强扭的瓜不甜 我的地盘我做主 借花献佛 泼出去的水收不回 究其原因 个人隐私保护意识淡薄 企业有利可图,缺乏自律和责任感 国家从法律层...
CentOS 7系统使用firewalld防火墙创建包过滤规则
文章目录 一、操作目的和应用场景 二、平台及工具版本 三、操作步骤 一、操作目的和应用场景 最近做了一些CentOS 7系统的安全加固,涉及到firewalld防火墙的配置。以前对iptables比较熟悉,用fi...
越权漏洞之测试与修复
文章目录 一、越权漏洞定义及分类 二、测试方法 2.1、未授权访问 2.2、水平越权 2.3、垂直越权 三、修复方案 四、最后 这几年,开发人员的安全意识与安全开发水平都有了很大程度的提高。像文件...
一个价值十万美金的苹果认证机制0day漏洞分析
文章目录 写在前面的话 技术细节 漏洞分析 后记 写在前面的话 如果我告诉你,我只需要拿到你的电子邮件ID,我就可以入侵你所有的网站以及App账号,我就问你怕不怕?没错,利用苹果认证机...
绝望的受害者:“虚假”勒索软件解密器的陷阱导致双重加密
文章目录 Zorab双重加密受害者的数据 参考来源 一个伪造的STOP Djvu勒索软件解密器正在传播,但实际上,但这只是诱使已经绝望的人们再度感染的陷阱。 虽然诸如Maze、REvil、Netwalker和DoppelPa...
新工具:使用USBCulprit窃取气隙计算机数据
气隙计算机,简单来说,即完全断网的计算机设备。攻击气隙计算机即在PC设备不联网的情况下入侵获取数据。近几年,这种攻击方式对人们来说或许并不陌生,来自以色列内盖夫本古里安大学的网络安全...
FCC以安全风险为由将中国企业排除在外
本周Pacific Networks及其全资子公司ComNet表示:希望美国联邦通讯委员会(FCC)不要关停其在美国的业务。 今年4月,美国联邦通信委员会(FCC)以国家安全风险为由,向包括Pacific Networks在内...
BUF大事件丨fastjson被曝“高危”远程代码执行漏洞;价值10万美金的Apple ID登录漏洞
文章目录 观看视频 内容梗概 fastjson被曝存“高危”远程代码执行漏洞 Apple ID登录漏洞,无需密码登录用户账号 全球最大黑客组织匿名者发布视频:揭露大量美国警局罪行! 你的微信被监听?腾讯...
没装中国软件就弹出祝贺信息?谷歌下架印度热门App
昨日,谷歌确认下架Play商店的一个印度应用程序,名为“Remove China App”(删除中国软件)。这个应用程序的主要目的则是抵制中国App,安装该应用程序后可以检测用户设备中是否安装了中...