• 零信任的“问题”

    “问题”是一个多义词,可以理解为负面的意义,如错误(Error)、麻烦和困难(Problem)、副作用(Side-effect),也可以理解为开放性的意义,如提问(Question)、题目和课题(Topic)。本文探讨零信任

    2022-03-25 admin 21

  • 容器逃逸方法检测指北

    0x00 前言最近发现有关容器逃逸的文章大多覆盖的方法不全,而且有些缺少相应的检测方法,导致 RT 在拿到一个容器权限时,比较难以判断这个容器存在哪些逃逸方法。本文尽可能覆盖

    2022-03-25 admin 32

  • 黑客利用金山WPS漏洞攻击境外非法博彩网站 还冒充工行和腾讯

    目前几乎可以肯定发起攻击的黑客是使用中文的黑客,至于这使用中文的黑客是不是国内的黑客还无法确定。另外黑客的攻击目标是境外非法博彩网站,至于目的暂时不清楚,不知道是为了

    2022-03-25 admin 21

  • shell编程15例(三)

    1、统计当前 Linux 系统中可以登录计算机的账户有多少个#!/bin/bash

    # 统计当前 Linux 系统中可以登录计算机的账户有多少个
    #方法 1:
    grep "bash$" /etc/passwd | wc -l
    #

    2022-03-25 admin 18

  • 数十万台MikroTik路由器已被恶意软件控制

    据悉,软路由器厂商MikroTik公司大批量路由器被滥用,导致了“近年来最大规模之一的僵尸网络犯罪及服务活动”。 根据捷克安全软件公司Avast发布的一项新研究,利用Glupteba僵尸

    2022-03-25 admin 21

  • 实战|记一次授权渗透测试

    一:信息收集阶段因为目标是学校,一般会去考虑收集学号,教工号。因为有的登陆点需要此类信息,且密码存在规律性(身份证后六位,123456)。目标域名xxx.com开始的时候,我是直接通过githu

    2022-03-25 admin 32

  • 2021年互联网犯罪造成的损失超过69亿美元

    中关村在线消息,根据联邦调查局的年度互联网犯罪报告,2021年人们因互联网犯罪而损失超过69亿美元,这比2020年增加了20多亿美元。该报告包含了向联邦执法机构的互联网犯罪投诉中

    2022-03-25 admin 21

  • 《亚信安全2021年挖矿病毒专题报告》全景呈现“挖矿病毒”治理路径

    近日,《亚信安全2021年挖矿病毒专题报告》正式发布(以下简称《报告》)。《报告》以2021年亚信安全威胁情报与服务运营部门所监测、分析和处置的挖矿病毒事件为基础,对各类挖矿病

    2022-03-25 admin 21