热点资讯共1051篇 第82页
一个工控漏洞引发的思考-一一网

一个工控漏洞引发的思考

一、概述 AdvantechWebAccess(前称BroadWinWebAccess)是研华(Advantech)公司的一套基于浏览器架构的HMI/SCADA软件。该软件支持动态图形显示和实时数据控制,并提供远程控制和管理自动化设备...
一一网的头像-一一网钻石会员admin6年前
5280
详解64位静态编译程序的fini_array劫持及ROP攻击-一一网

详解64位静态编译程序的fini_array劫持及ROP攻击

用gdb调试main函数的时候,不难发现main的返回地址是__libc_start_main也就是说main并不是程序真正开始的地方,__libc_start_main是main的爸爸。 然鹅,__libc_start_main也有爸爸,他就是_star...
一一网的头像-一一网钻石会员admin5年前
5270
挖洞经验 | Facebook接口存在的三个信息泄露漏洞-一一网

挖洞经验 | Facebook接口存在的三个信息泄露漏洞

文章目录 获取任意Facebook应用(Facebook application)的管理员账号 获取Facebook任意应用(Facebook application)的联系人邮箱 获取Facebook商务用户账号ID
一一网的头像-一一网钻石会员admin5年前
5270
无孔不入: NextCry勒索病毒利用PHP最新漏洞攻击传播-一一网

无孔不入: NextCry勒索病毒利用PHP最新漏洞攻击传播

文章目录 概述 漏洞分析 样本分析 结论 MD5: 勒索比特币钱包地址: 联系邮箱: 概述 近日,奇安信病毒响应中心在日常样本监控过程中发现NextCry Ransomware的新进入渠道,其正在利用PHP-fpm远...
一一网的头像-一一网钻石会员admin5年前
5270
全国政协委员、启明星辰CEO严望佳:树立城市建设安全先行的理念-一一网

全国政协委员、启明星辰CEO严望佳:树立城市建设安全先行的理念

新型智慧城市是以创新引领城市发展转型,全面推进新一代信息通信技术与新型城镇化发展战略深度融合,提高城市治理能力现代化水平,实现城市可持续发展的新路径、新模式、新形态,已成为落实国家...
一一网的头像-一一网钻石会员admin5年前
5270
近三年ATM攻击分析-一一网

近三年ATM攻击分析

  文章目录 数据分析 2017年 2018年 2019年 趋势分析 针对ATM的攻击历史悠久,攻击者每年都会进一步提高感染ATM系统的能力,根据2017年至2019年数据分析,2020年ATM攻击又会有何变化? 数...
一一网的头像-一一网钻石会员admin5年前
5260
2020:“深度伪造”与“深度欺骗”的一年-一一网

2020:“深度伪造”与“深度欺骗”的一年

文章目录 虚假的现实 Deepfake技术将成为2020年的商业威胁 在过去的一年中,可用于生成逼真、虚假或人为操控的音视频机器学习模型deepfake逐渐见诸报端,成为媒体争相报道的对象,并成为新兴的...
一一网的头像-一一网钻石会员admin5年前
5260
僵尸网络新动向-一一网

僵尸网络新动向

文章目录 Momentum工作方式分析 Momentum拒绝服务攻击 LDAP DDoS反射 Memcache攻击 UDP-BYPASS攻击 Phatwonk攻击 Momentum其他能力 IOC 最近发现一些恶意软件活动影响了许多运行Linux的设备,该...
一一网的头像-一一网钻石会员admin5年前
5250
披露报告:流氓家族窃取用户浏览隐私活动-一一网

披露报告:流氓家族窃取用户浏览隐私活动

文章目录 一、概述 二、技术分析 三、总结 IOC 通过深入溯源关联分析,我们还发现用于推送浏览器隐私收集插件的LUA云控模块“LuaRtl.dll”还广泛存在于“快*”、“小*记事本”、“小*便签”、“...
一一网的头像-一一网钻石会员admin5年前
5250
日志标准化解析的关键内容-一一网

日志标准化解析的关键内容

文章目录 概述 日志解析关键点  预解析和后解析 自定义解析的灵活性 自定义解析支持的灵活性 自定义解析的效率 小结 在很多安全分析类产品建设的过程中都会涉及到关联分析,比如日志分析、soc...
一一网的头像-一一网钻石会员admin5年前
5250