热点资讯共1051篇 第7页
24岁黑客多次入侵苹果服务器仅判缓刑-一一网

24岁黑客多次入侵苹果服务器仅判缓刑

一名澳大利亚男子因从苹果公司的服务器中窃取员工资料,随后在Twitter上公开发布,被判处5000澳元的罚款和18个月的观察期。   24岁的Abe Crannaford于6月3日周三在伊甸园当地法院出庭接受...
一一网的头像-一一网钻石会员admin5年前
6200
小K娱乐网:黑客利用HTTP2开展侧信道定时攻击-一一网

小K娱乐网:黑客利用HTTP2开展侧信道定时攻击

信息时代海量数据涌现,安全问题成为一大挑战。解决安全需求的方法之一就是数据加密。此外,数据加密级别也随着网络安全的形势不断增加,需要有更多的密钥量,更强的扩展性和灵活性,需要处理更...
一一网的头像-一一网钻石会员admin5年前
9250
阿拉伯木马成功汉化,多款APP惨遭模仿用于攻击-一一网

阿拉伯木马成功汉化,多款APP惨遭模仿用于攻击

文章目录 概述 MobiHokRAT简介 样本分析 总结 概述 近日,奇安信病毒响应中心在日常样本监控过程中发现了一批伪装成点读通.apk、作业帮.apk、手机找回.apk、PUBG.apk等国内用户常用软件的MobiHo...
一一网的头像-一一网钻石会员admin5年前
4380
新形势下的数据保护思考-一一网

新形势下的数据保护思考

文章目录 一.  关注云上数据安全 二.  关注大数据存储安全 三.  关注数据使用安全 3.1   提高数据使用者安全意识 3.2   关注低敏感数据  3....
一一网的头像-一一网钻石会员admin5年前
6270
挖洞经验 | 利用Instagram版权功能构造CSRF漏洞删除其他用户文件-一一网

挖洞经验 | 利用Instagram版权功能构造CSRF漏洞删除其他用户文件

以下是在网页版中的复现: 以下是在网页版中的复现: *参考来源:dynamicworld,clouds 编译整理,转载请注明来自 一一网络博客 *参考来源:dynamicworld,clouds 编译整理,转载请注明来自 一...
一一网的头像-一一网钻石会员admin5年前
5930
MetInfo5.3.19代码审计思路-一一网

MetInfo5.3.19代码审计思路

  文章目录 前言 审计过程 准备工作 0×01 了解cms传参过程 0×02 了解数据库操作 0×03 漏洞分析 0×04 管理员密码重置 第一处 第二处 0×05 后台cookie欺骗(不存在) 0×06 后台文件上...
一一网的头像-一一网钻石会员admin5年前
7390
谈谈Json格式下的CSRF攻击-一一网

谈谈Json格式下的CSRF攻击

一、CSRF漏洞简介 csrf漏洞的成因就是网站的cookie在浏览器中不会过期,只要不关闭浏览器或者退出登录,那以后只要是访问这个网站,都会默认你已经登录的状态。而在这个期间,攻击者发送了构造...
一一网的头像-一一网钻石会员admin6年前
5680
挖洞经验 | 开裂的挡风玻璃让我获得了特斯拉$10,000的漏洞赏金-一一网

挖洞经验 | 开裂的挡风玻璃让我获得了特斯拉$10,000的漏洞赏金

*本文中涉及到的相关漏洞已报送厂商并得到修复,本文仅限技术研究与讨论,严禁用于非法用途,否则产生的一切后果自行承担。 能有机会对Tesla Model 3进行安全测试是一件有趣的事,因为Tesla Mod...
一一网的头像-一一网钻石会员admin6年前
4070
CVE-2019-16759:vBulletin预认证远程代码执行漏洞分析-一一网

CVE-2019-16759:vBulletin预认证远程代码执行漏洞分析

这段代码会调用vB5_Frontend_ApplicationLight::isQuickRoute()来判断请求是否为“quick route”,使用的方法是位于includes/vb5/frontend/applicationlight.php中的isQuickRoute(): 当接收到...
一一网的头像-一一网钻石会员admin6年前
5630
博客林哲 网络安全能力成熟度模型:D2-网络文化与社会(三)-一一网

博客林哲 网络安全能力成熟度模型:D2-网络文化与社会(三)

从本维度开始,从国家层面来探讨网络文化和社会的安全能力建设,并从战略和政策的高度来逐步执行。本章节为网络文化和社会维度的第三部分,如何使用户理解网上个人信息保护重要性和安全意识。 P...
一一网的头像-一一网钻石会员admin6年前
4490