• 动态调试|Maccms SQL 注入分析(附注入盲注脚本)

    0x01 前言已经有一周没发表文章了,一个朋友叫我研究maccms的代码审计,碰到这个注入的漏洞挺有趣的,就在此写一篇分析文。0x02 环境Web: phpstudy
    System: Windows 10 X64
    Browser

    2018-08-28 315safe 87

  • PowerGhost:一款在野的多功能挖矿恶意软件分析

    近期,卡巴斯基实验室的检测雷达发现了一款非常有意思的恶意挖矿软件,该恶意软件名叫PowerGhost,它在感染了目标主机之后不仅可以悄悄在后台挖矿,而且还能够感染企业大型网络内的

    2018-08-28 315safe 42

  • 青莲晚报(第十八期)| 物联网安全多知道

    黑客可通过智能插头入侵企业网络McAfee 研究员发现贝尔金 Wemo Insight 智能插头出现了缓存溢出漏洞(CVE-2018-6692)。远程攻击者可以利用这个漏洞,绕过本地安全保护,通过伪造

    2018-08-28 315safe 38

  • 小白学安全第二十二篇之密码安全

    在之前的《小白学安全》文章中,我们吐槽了经常发生用户数据泄露事件的平台,但是安全还是要掌握在自己手里是吧?(怒打自己脸)所以本期我们来聊一

    2018-08-28 315safe 22

  • 黑产,彼之蜜糖,滴滴之砒霜

    前言“有一条恶龙,每年要求村庄献祭一个处女,每年这个村庄都会有一个少年英雄去与恶龙搏斗,但无人生还。又一个英雄出发时,有人悄悄尾随。龙穴铺满金银财宝,英雄用剑刺死恶龙,然后

    2018-08-28 315safe 20

  • 区块链热度还在吗?

    文章内容仅代表原作者立场【blockchain】区块链区块链门槛很低,但是没有接触过的朋友也一知半解,所以区块链这个行业还是只有少部分的人在玩,机会还是很多的。
    本文即将分享:最

    2018-08-27 315safe 25

  • “心跳助手”暗藏玄机,”双生花”暗刷木马家族借尸还魂

    概述
    近期,金山毒霸安全实验室通过“捕风”威胁感知系统的监控数据,追踪发现一款名为“心跳助手”的安卓手游模拟器软件暗藏流量暗刷类病毒。比较特别的是,病毒宿主进程被同时

    2018-08-27 315safe 25

  • Linux pwn入门教程(10)——针对函数重定位流程的几种攻击

    作者:Tangerine@SAINTSEC本系列的最后一篇 感谢各位看客的支持 感谢原作者的付出
    一直以来都有读者向笔者咨询教程系列问题,奈何该系列并非笔者所写[笔者仅为代发]且笔者功底

    2018-08-27 315safe 39