浅谈一次edusrc | 文件上传成功getshell FreeBuf互联网安全新媒体平台 1 month 4 weeks ago 这篇文章偏基础的src漏洞挖掘,并且讲的内容还是偏向edusrc方面的。
FreeBuf早报 | 苹果Safari远程代码执行漏洞被广泛利用;蓝牙芯片漏洞影响15亿用户 FreeBuf互联网安全新媒体平台 1 month 4 weeks ago Safari中的一个关键远程代码执行漏洞已被发现并被广泛利用。该漏洞存在于WebKit的JavaScriptCore组件中。
因软件更新,丹麦第一电信运营商宕机超过24小时 FreeBuf互联网安全新媒体平台 1 month 4 weeks ago 丹麦电信运营商 TDC Net 遭遇大规模电信服务中断,导致所有用户无法使用移动电话、短信和网络接入服务。
新型钓鱼工具包能让“菜鸟”轻松发动攻击 FreeBuf互联网安全新媒体平台 1 month 4 weeks ago 一种恶意电子邮件活动正利用名为 Rockstar 2FA 的网络钓鱼即服务(PhaaS)工具包窃取 Microsoft 365 用户帐户凭证。
损坏的Word钓鱼文件可以绕过微软安全防护? FreeBuf互联网安全新媒体平台 1 month 4 weeks ago 通过发送损坏的Word文档作为电子邮件附件,使它们能够因为损坏状态而绕过安全软件,但仍然可以被应用程序恢复。
FreeBuf早报 | 史上最高漏洞赏金1.1亿元;澳大利亚禁16岁以下使用社交媒体 FreeBuf互联网安全新媒体平台 2 months ago 国际加密货币交易所Uniswap Labs宣布,在新版交易协议Uniswap v4上线之前,将启动自称“历史上最高的漏洞赏金”计划。
FreeBuf周报 | VPN正成为企业入侵的关键路径;知名压缩工具7-Zip存在严重漏洞 FreeBuf互联网安全新媒体平台 2 months ago 总结推荐本周的热点资讯、安全事件、一周好文和省心工具,保证大家不错过本周的每一个重点!
FreeBuf周报 | VPN正成为企业入侵的关键路径;知名压缩工具7-Zip存在严重漏洞 FreeBuf互联网安全新媒体平台 2 months ago 总结推荐本周的热点资讯、安全事件、一周好文和省心工具,保证大家不错过本周的每一个重点!
渗透测试 | 入门必备的 JavaScript 基础知识 FreeBuf互联网安全新媒体平台 2 months ago 了解如何格式化.js文件、设置断点以及动态更改脚本的逻辑,在使用 Web 应用程序时非常有用。
Tor 需要 200 个新的 WebTunnel 桥来对抗审查 FreeBuf互联网安全新媒体平台 2 months ago Tor 项目已向隐私社区发出紧急呼吁,要求志愿者在今年年底前帮助部署 200 个新的 WebTunnel 桥,以对抗政府审查。目前,Tor 项目运营着 143 个 WebTunnel 网桥,帮助严格审查地区的用户绕过互联网访问限制和网站封锁,目前影响了浏览器内置的审查规避机制,包括 obfs4 连接和Snowflake。Tor 项目认为,设置更多的 WebTunnel 网桥是对俄罗斯日益严格的审查
知名工业WiFi接入点被曝存在20多个漏洞 FreeBuf互联网安全新媒体平台 2 months ago Advantech工业级无线接入点设备被曝光存在近二十个安全漏洞,部分漏洞可被恶意利用以绕过身份验证并执行高权限代码。
摄像头贴很有必要,黑客可不激活指示器而调用摄像头 FreeBuf互联网安全新媒体平台 2 months ago 通过刷新联想ThinkPad X230笔记本电脑上的摄像头固件,可在摄像头本身激活的情况下独立控制其LED。
内网代理篇 | 实验过程记录 FreeBuf互联网安全新媒体平台 2 months ago 因为内网经常遇到不同网段,跳板机为linux命令行无法可视化访问web的问题,这是我们不想看到的,所以做了一次内网代理实验的记录,快速开展实验,解决以上问题。
FSMON:一款多平台文件系统安全监控工具 FreeBuf互联网安全新媒体平台 2 months ago FSMON是一款多平台文件系统安全监控工具,该工具可以帮助广大研究人员在 Linux、Android、iOS 和 macOS 上实现文件系统安全监控。
MORF:一款轻量级移动端网络安全侦查框架 FreeBuf互联网安全新媒体平台 2 months ago MORF是一款功能强大、轻量级且独立于平台的移动端网络安全工具,旨在帮助广大安全研究人员轻松识别和处理移动应用程序中的敏感信息。
JavaSecLab 一款综合Java漏洞平台 FreeBuf互联网安全新媒体平台 2 months ago JavaSecLab是一款综合型Java漏洞平台,提供相关漏洞缺陷代码、修复代码、漏洞场景、审计SINK点、安全编码规范等。
零时科技 || DCF 攻击事件分析 FreeBuf互联网安全新媒体平台 2 months ago 我们监控到BNB Smart Chain上的一起攻击事件,被攻击的项目为DCF,本次攻击共造成约440,000 USD的损失。