• FBI年度网络犯罪报告:84.7万投诉 损失69亿美元

    联邦调查局的互联网犯罪投诉中心(IC3)发布2021年度报告,该报告基于收到的847376份投诉报告撰写,各机构因网络犯罪导致69亿美元的损失。2021年比2020年投诉增加了7%,2020年是791

    2022-03-25 admin 24

  • 黑客利用 WPS 漏洞攻击博彩公司

    安全公司 Avast 的研究人员发表报告《Operation Dragon Castling》,称攻击者利用金山办公软件 WPS Office 的漏洞,攻击东南亚尤其是台湾香港菲律宾的博彩公司。鉴于攻击者的娴

    2022-03-25 admin 23

  • 安服仔日记系列——某登录页面到内网权限

    0x00 背景混沌未分天地乱,茫茫渺渺无人见。自从盘古破鸿蒙,开辟从兹清浊辨。覆载群生仰至仁,发明万物皆成善。欲知造化会元功,须看小白游历传。传说:海外有一国土,名曰傲来国。国

    2022-03-25 admin 27

  • 美国国安局最强大互联网攻击工具曝光

    继公开披露美国国家安全局(NSA)针对全球发起长达十余年的攻击活动后,3月22日,360政企安全集团再次发布技术报告,完整揭露了NSA针对中国境内目标所使用的代表性网络武器——量子(Qu

    2022-03-25 admin 19

  • 匿名者泄露雀巢10GB敏感数据,作为其仍在俄罗斯运营的惩罚

    3月22日,匿名者黑客组织在推特账户上发布了瑞士饮品和食品巨头雀巢公司的一份数据库,约有10GB敏感数据泄露,包括公司电子邮件、密码,以及与商业客户相关的数据。同时,匿名者黑客

    2022-03-25 admin 21

  • 5大步骤+10个案例,堪称业内SQL优化万能公式

    一、前言在应用开发的早期,数据量少,开发人员开发功能时更重视功能上的实现,随着生产数据的增长,很多SQL语句开始暴露出性能问题,对生产的影响也越来越大,有时可能这些有问题的SQL

    2022-03-25 admin 27

  • Kernel Pwn基础教程之 Double Fetch

    一、前言 Double Fetch是一种条件竞争类型的漏洞,其主要形成的原因是由于用户态与内核态之间的数据在进行交互时存在时间差,我们在先前的学习中有了解到内核在从用户态中获取

    2022-03-25 admin 32

  • “挖矿”通报何时休?高校整治有妙招!

    自网络虚拟货币“比特币”受到热捧后,挖矿就成了一种屡禁不止的牟利行为。“挖矿”曾是某211重点高校非常头疼的问题,尽管采用了多种手段来整治“挖矿”行为,但总是收效甚微。

    2022-03-25 admin 25