
专题
(1)篇
WordPress 实用代码
WordPress 实用代码
专题
(0)篇
WordPress 插件
WordPress 插件
专题
(0)篇
Web前端
Web前端
专题
(0)篇
WordPress 常见问题
WordPress 常见问题


DC0531议题征集 | 听说你想来搞事情~

简单五步教你如何绕过安全狗
今天我们将分享绕过安全狗的方法,各位帽子兄弟可以参考学习。
PS:测试请断网,据说log会上传
熟悉的页面,没错绕过它,核心方法:Mysql注释绕过0x00 环
PS:测试请断网,据说log会上传
熟悉的页面,没错绕过它,核心方法:Mysql注释绕过0x00 环

利用注册表键值绕过UAC实现提权
Think Bad,Do Good
近期我们打算公开一系列文章,本篇文章为第一篇,欢迎大家的阅读。我们的目的是提供足够多的和安全威胁相关的技术数据来解决大家心中
近期我们打算公开一系列文章,本篇文章为第一篇,欢迎大家的阅读。我们的目的是提供足够多的和安全威胁相关的技术数据来解决大家心中

5月25日安全热点 - 卡巴斯基对VPNFilter和C2通信机制的详细分析
漏洞 Vulnerability
1.CVE-2018-1130:linux内核dccp_write_xmit函数中存在空指针解引用http://t.cn/R1
1.CVE-2018-1130:linux内核dccp_write_xmit函数中存在空指针解引用http://t.cn/R1

揪出底层的幽灵:深挖寄生灵Ⅱ
一、背景
前不久,360核心安全团队拦截到一款安卓系统级病毒“寄生灵Ⅱ”,第一时间向广大用户发出了预警——《警惕!寄生灵卷土重来,数十万用户遭殃》。该病毒寄生于
前不久,360核心安全团队拦截到一款安卓系统级病毒“寄生灵Ⅱ”,第一时间向广大用户发出了预警——《警惕!寄生灵卷土重来,数十万用户遭殃》。该病毒寄生于

如何防范内核代码注入:深入分析Win10新增的任意代码保护(ACG)机制
概述
内核代码注入是Wannacry和Slingshot等恶意软件使用的常见攻击手段。而在最近发布的Windows 10 Creators Update中,引入
内核代码注入是Wannacry和Slingshot等恶意软件使用的常见攻击手段。而在最近发布的Windows 10 Creators Update中,引入

一起涉及多个DDoS僵尸网络样本的攻击事件追踪
一.背景
近期任子行蜜网系统监测到一起涉及利用多个僵尸木马传播进行DDoS攻击的安全事件。木马样本涉及Windows与Linux两个平台,通过对样本的分析,发现
近期任子行蜜网系统监测到一起涉及利用多个僵尸木马传播进行DDoS攻击的安全事件。木马样本涉及Windows与Linux两个平台,通过对样本的分析,发现

Json Web Token历险记
前记
最近国赛+校赛遇到两次json web token的题,发现自己做的并不算顺畅,于是有了这篇学习文章。为什么要使用Json Web Token
Json
最近国赛+校赛遇到两次json web token的题,发现自己做的并不算顺畅,于是有了这篇学习文章。为什么要使用Json Web Token
Json

易宝支付招聘安全工程师(年度出国游,免费健身房,不打卡加班少!)

苏州 | 通付盾移动安全实验室诚聘安全人才(氛围好、福利多)

CVE-2018-4990 Adobe Reader 代码执行漏洞利用分析
背景
2018年5月15日,ESET发布文章“A tale of two zero-days”,该文章披露了今年3月ESET在恶意软件扫描引擎(VirusTot
2018年5月15日,ESET发布文章“A tale of two zero-days”,该文章披露了今年3月ESET在恶意软件扫描引擎(VirusTot

漏洞预警 | procps-ng 本地提权
procps-ng 本地提权
procps是一款Linux系统中的进程管理和内存管理工具,它通过/proc目录搜集进程的信息。
2018年5月24日,Qualy
procps是一款Linux系统中的进程管理和内存管理工具,它通过/proc目录搜集进程的信息。
2018年5月24日,Qualy

5月26日安全热点-某信用卡漏洞:额度可提15万,瞬间被撸25亿
漏洞 Vulnerability施耐德电气发布 SoMachine Basic 安全更新,修复一个XXE漏洞
http://t.cn/R12Zxp3Ubuntu
http://t.cn/R12Zxp3Ubuntu

360 | 数字货币钱包安全白皮书
前言
区块链技术的迅速发展,使得数字货币渐渐走入的大众的视线,在2017年底,这股热潮达到顶峰,直接搅动着金融市场与科技市场,大量的数字货币交易流水催生了数字钱
区块链技术的迅速发展,使得数字货币渐渐走入的大众的视线,在2017年底,这股热潮达到顶峰,直接搅动着金融市场与科技市场,大量的数字货币交易流水催生了数字钱

对恶意勒索软件Samsam多个变种的深入分析
一、概述
本文主要对恶意软件Samsam进行深入分析,该恶意软件是由BOSS SPIDER开发和运营,这一组织的活动被CrowdStrike® Falcon I
本文主要对恶意软件Samsam进行深入分析,该恶意软件是由BOSS SPIDER开发和运营,这一组织的活动被CrowdStrike® Falcon I

Drupalgeddon的客户端攻击分析
写在前面的话
Drupal是最欢迎的内容管理系统(CMS)之一,其他还有WordPress和Joomla。在2018年3月下旬,Drupal受到了一个主要的远程
Drupal是最欢迎的内容管理系统(CMS)之一,其他还有WordPress和Joomla。在2018年3月下旬,Drupal受到了一个主要的远程

5月27日安全热点-Joomla!发现核心 XSS 漏洞
漏洞 Vulnerability施耐德SoMachine Basic产品中的CVE-2018-7783漏洞可被利用来读取目标系统上的任意文件
http://t.
http://t.

5月28日安全热点-BackSwap恶意软件可找到创新的方式来清空银行帐户
漏洞 Vulnerability
1.Windscribe 1.81代码执行漏洞http://t.cn/R1qkEtI安全事件 Security Inciden
1.Windscribe 1.81代码执行漏洞http://t.cn/R1qkEtI安全事件 Security Inciden

黑客“双花攻击”比特币交易所牟利1800万美元
黑客“双花攻击”比特币交易所牟利1800万美元
近日,某黑客针对 Bitcoin Gold 密币交易所的基础设施发动了多次“双花”攻击,并设法攫取了价值1800
近日,某黑客针对 Bitcoin Gold 密币交易所的基础设施发动了多次“双花”攻击,并设法攫取了价值1800

恶意软件DLOADR:使用Edge和Chrome浏览器中的扩展作为后门
概述
近期,我们注意到在VirusTotal中出现了一系列测试提交,基于提交来源和提交文件的名称,我们推测这些文件都来源于摩尔多瓦的一个恶意软件开发组织。根据推
近期,我们注意到在VirusTotal中出现了一系列测试提交,基于提交来源和提交文件的名称,我们推测这些文件都来源于摩尔多瓦的一个恶意软件开发组织。根据推

以太坊智能合约安全入门了解一下(下)
Author: RickGray(@0KEETeam)
(注:本文分上/下两部分完成,上篇链接《以太坊智能合约安全入门了解一下(上)》) 接上篇II. 漏洞现场
(注:本文分上/下两部分完成,上篇链接《以太坊智能合约安全入门了解一下(上)》) 接上篇II. 漏洞现场

GDPR 合规,但安全吗?
GDPR 合规,但安全吗?
欧盟的数据保护新法 GDPR(General Data Protection Regulation,通用数据保护条例)于近日正式生效
欧盟的数据保护新法 GDPR(General Data Protection Regulation,通用数据保护条例)于近日正式生效

逾1亿台物联网设备或遭 Z-Wave 攻击
研究人员称由1亿多台物联网设备使用的 Z-Wave 无线通信协议易受安全降级攻击。
Z-Wave 协议主要适用于家庭自动化,它使用低能量的无线波为最多100米的
Z-Wave 协议主要适用于家庭自动化,它使用低能量的无线波为最多100米的

CarSRC | 这次我们来真的,有奖!有奖!有奖!
活动简介
孟夏之日,万物并秀,CarSRC经新生、萌发、养护,也终于到了正式发布的时刻。活动时间
6月1日当天活动详情
在试运行1个月中,我们已经获得猥琐菜鸟、
孟夏之日,万物并秀,CarSRC经新生、萌发、养护,也终于到了正式发布的时刻。活动时间
6月1日当天活动详情
在试运行1个月中,我们已经获得猥琐菜鸟、