AnQuanKeInfo 如何渗透测试以太坊dApps 一、前言 所谓的以太坊(Ethereum)去中心化应用(decentralized application,dApp),指的就是基于共识协议(consensus 2023-12-044评论
AnQuanKeInfo 都来看看自己受影响没:Git 源代码版本软件存在远程代码执行漏洞 Git 开发人员以及多家提供 Git 库托管服务的公司推出补丁,修复了 Git 源代码版本软件中的一个危险漏洞。 这个修复方案在 Git 2.17.1 中推出, 2023-12-041评论
AnQuanKeInfo 微软这次会说话算话吗?Windows JScript 组件被曝 RCE漏洞 Windows 操作系统的 JScript 组件中存在一个漏洞,可导致攻击者在用户电脑上执行恶意代码。 Telspace Systems 公司的研究员 Dmit 2023-12-043评论
AnQuanKeInfo 精彩回 | 第二届中国数据安全治理高峰论坛 会议联系邮箱:[email protected]峰会简介 数据即资产,今天,数据的价值可与石油媲美,数字化转型引领产业的变革,而安全是保障数据价值最大化的基石 2023-12-043评论
AnQuanKeInfo 6月1日安全热点 - 《网络安全法》正式实施一周年观察报告 漏洞 Vulnerability安全人员发现Windows的JScript组件存在0day漏洞,可造成RCE http://t.cn/R1S8z89Rails 2023-12-044评论
AnQuanKeInfo 黑进智能手表-可穿戴设备的Cyberphysical风险 我们将继续研究物联网设备如何扩大对用户的日常生活及其信息安全的影响。在我们以前的研究中,我们谈到了使用单板微型计算机截取认证数据的方法。而这次,我们关注的是可穿 2023-12-043评论
AnQuanKeInfo 一种新型的廉价恶意软件——“夜贼” 概述 随着2016年和2017年的大规模勒索软件运动对银行家和其他恶意软件家族造成的冲击,信息窃取在今年上半年占到了恶意电子邮件有效payload的18%。Pr 2023-12-043评论
AnQuanKeInfo 谁动了我的智能家居?! 如今,智能生活真方便。一句语音、一个手势、一个微笑、甚至是眨眨眼,就能开启智慧新生活。作为人类,当家作主的自豪感不禁油然而生。感觉自己就是万物之王。 但,别得意 2023-12-041评论
AnQuanKeInfo 滴滴安全说精彩回顾 | NOW MATTERS!从RSA看GDPR和安全新趋势 不久前,某国际大型社交网站因为一起严重的信息泄露事件,在美国可能依法面临巨额罚款。 而比美国相关法律更为严格的GDPR,在今年5月25日生效后,对企业的处罚可能 2023-12-044评论
AnQuanKeInfo 通过 HTTP 参数污染绕过 reCAPTCHA 认证 TL;DR 我在1月底向谷歌报告了一种 reCAPTCHA 绕过方法。实现这种绕过方法需要web应用通过 reCAPTCHA 以一种不安全的方式来处理发送到/r 2023-12-042评论
AnQuanKeInfo 2018信息安全铁人三项数据赛题解 前言 由于自己赛区的铁三比赛在最后一场,于是利用闲暇时间做了一下别的赛区的题目,这里给出5月5号比赛的数据赛做题记录 题目分享: 链接: https://pan 2023-12-044评论
AnQuanKeInfo 360AlphaTeam诚聘安全研究员(正式/实习) 简历投递邮箱:[email protected](请注明来自安全客) 团队介绍 360阿尔法团队(Alpha Team)隶属于奇虎360公司核心安全事业部,由 2023-12-041评论
AnQuanKeInfo 6月2日安全热点 - 德国情报机构可以监视世界上最大的互联网交换机 漏洞VulnerabilityQuest DR Series磁盘备份多个漏洞 http://t.cn/R1OX8lJ恶意软件MalwareAPT28:ASERT 2023-12-043评论
AnQuanKeInfo 6月3日安全热点 - EOS向360发布3万美金致谢 漏洞Vulnerability360安全监测与响应中心发现施耐德旗下产品存在两个严重的远程代码执行漏洞 http://t.cn/R1jRp5C安全工具Secur 2023-12-041评论
AnQuanKeInfo 6月4日安全热点 - 二手手机泄露隐私:网上1毛钱一条卖机主信息 漏洞 VulnerabilityCVE-2018-11481:多款TP-LINK产品远程代码执行安全漏洞 http://t.cn/R1QBE0XCVE-2018 2023-12-043评论
AnQuanKeInfo 通过公式注入从电子表格中泄露数据 写在前面的话 由于最近有趣的客户端测试,我们越来越有兴趣查找和记录使用band(OOB)方法从电子表格提取数据的方式。我们在本文中描述的方法假设我们对电子表格的 2023-12-0410评论
AnQuanKeInfo 使用声波和超声波信号物理破坏你的硬盘驱动器 前言 近日,密歇根大学和浙江大学的研究团队发现出一种通过使用声波和超声波信号引起硬盘驱动器物理损坏的方法。 攻击者只需通过目标计算机的内置扬声器播放超声波声音, 2023-12-041评论
AnQuanKeInfo 【知识库】DDCTF 2018 writeup(三) 安卓篇 一.奈沙夜影与DDCTF 本篇文章依旧由DDCTF2018比赛 第一名奈沙夜影提供,关于此次比赛的安卓部分,夜影这样评价:安卓的题目只要抽丝剥茧调试找到关键部分 2023-12-040评论
AnQuanKeInfo 棋牌游戏木马分析 背景 棋牌游戏,应该算是古老而经典的一类电脑游戏了。随着互联网技术的不断提高与普及,这类颇为“古典”的游戏类型也越来越与时俱进的拥抱着互联网技术。各种在线棋牌游 2023-12-044评论
AnQuanKeInfo 618课程3折起,送机械键盘京东卡POLO衫 课程活动:https://edu.aqniu.com/article/171?from=aqk 活动简介 今年618又是大促又是端午节,安全牛课堂618年中大促 2023-12-042评论
AnQuanKeInfo macOS 内核扩展漏洞挖掘指导流程 作者:Proteas of Qihoo 360 Nirvan Team 写稿时间:2017/5/12杂谈与概述 首先表达一下我对漏洞挖掘的一些理解,这些理解可以 2023-12-045评论
AnQuanKeInfo 6月5日安全热点 - 微软宣布75亿美元微软股票收购 Github 漏洞 Vulnerability多个 Jenkins 插件漏洞 http://t.cn/R1naKcu横河电机 STARDOM 控制器高危漏洞预警 http:/ 2023-12-043评论
AnQuanKeInfo 区块链入门漫谈 摘要 随着人民生活水平的提高,越来越多的人开始关注并涉足虚拟货币,区块链概念就是在这样的环境下走进了无数人的视野,带动了区块链技术的发展,成了当下最火最前沿的技 2023-12-048评论
AnQuanKeInfo Hacking 智能手环 进入现在这个公司第一天上班的那天,有一大堆东西让我痴狂不已。在这堆东西中其中就包含一个可以自己定制的健康监测手环。从技术角度上来看,能随时随地监测健康状态真是太 2023-12-041评论
AnQuanKeInfo 通俗易懂谈BEC智能合约致命漏洞 安全事件 最近,智能合约漏洞很火。 让我们再来看一下4月22日BeautyChain(BEC)的智能合约中一个毁灭性的漏洞。 BeautyChain团队宣布,B 2023-12-043评论