文章列表

微软警告 GALLIUM 黑客组织瞄准全球电信供应商

GALLIUM 的行为表现活跃,尤其是2018年至2019年间格外明显。而攻击者一旦破坏了目标网络,他们将会使用常见的科技手段如Mimikatz来窃取可用的凭证。专家指出,目前GALLIUM 正在使用一些版本常见的软件以及公开化的一些工具,这工具只需稍作改动,就可以逃避检测。运营商利用低成本和易于替换的基础设施

2019-12-14 13:54 0 1638

投稿文章:sql注入篇简单技术

继《我的wafbypass之道(注入篇之sql)》之后Author:二狗子看见大佬:tr3jer_conprong写的《wafbypass之道(注入篇之sql)》之后深有感触也经行了多方面研究,一直希望大佬一直写下去,无奈我再也没有看到作品,于是我决定写续集至于之前的我就不在一一提,如果不懂查阅《wafbypass之道(注入篇之sql

2019-12-14 11:36 0 2967

VISA警告针对加油站PoS系统的持续性网络攻击

根据VISA发布的安全警报,北美汽油供应商的POS系统正日益受到网络犯罪集团协调的攻击的威胁。根据Visa Payment Fraud Disruption(PFD)的数据,在2019年夏季,发现了三起针对组织的此类攻击,其最终目的是窃取支付卡数据。该警报是继11月发出的警告之后的又一警告,该警告还提到,这些商家成为目标其

2019-12-14 01:15 0 1578
付费通(shfft.com)某分站命令执行漏洞,可getshell

付费通(shfft.com)某分站命令执行漏洞,可getshell

付费通(shfft.com)某分站命令执行漏洞,可getshell

2019-12-13 16:18 0 6093
中国移动(10086.cn)某分站sql注入漏洞

中国移动(10086.cn)某分站sql注入漏洞

中国移动(10086.cn)某分站sql注入漏洞

2019-12-13 15:52 0 5676

Elasticsearch27亿数据泄露 10亿明文波及中国大厂

研究人员称,过去一年里,一些企业无意识得让他们的Amazon Web服务S3和基于云计算的ElasticSearch存储桶暴露出来。它们没有任何适当的安全措施,也没有被试图锁定的迹象。SecurityDiscovery网站的网络威胁情报总监鲍勃·迪亚琴科(Bob Diachenko)称,我们在上周发现了一个巨大的ElasticSearch数据库,

2019-12-13 14:31 10 1814
当当网(dangdang.com)某处任意url跳转漏洞

当当网(dangdang.com)某处任意url跳转漏洞

当当网(dangdang.com)某处任意url跳转漏洞

2019-12-13 10:03 0 5441

非法侵权采集:500多个影视网站被关停

因非法侵权采集 电影电视剧“91资源”团伙被警方捣毁,关停侵权影视网站 500 余个,抓捕涉案人员 18 名。了解到,“91资源”运营的三个电影站影片资源非常丰富,采集的电影电视剧高达10万余部,他们利用插件批量采集工具将大量刚上映电影电视剧等视频资源采集到自己的电影网站上,供用户免费观看,然后

2019-12-13 09:31 0 1601

安全研究人员发现亚马逊上销售的儿童智能手表存在严重安全漏洞

安全公司Rapid7披露了在亚马逊上出售的三款儿童智能手表存在安全漏洞,这三款儿童智能手表是Duiwoim,Jsbaby和Smarturtle,价格不到40美元。它们被用作跟踪设备,以跟踪孩子并允许父母向孩子发送消息或者打电话。  但是Rapid7的安全研究人员发现,与佩戴手表的孩子保持联系的不仅仅是父母,因为它们

2019-12-13 08:13 6 1163

智能汽车如何应对信息安全新挑战

从1886年诞生至今,汽车已有130多年的历史。诞生之初,汽车只是被当作方便出行的交通工具,让人没想到的是如今它却和IT技术有如此紧密的结合,成为万物互联版图中的一员。近几年,汽车被远程攻击的事件层出不穷,车联网的安全形势日益严峻。车越智能化威胁点就越多“万物均可互联,一切皆可编程”。如

2019-12-12 10:52 1 1499