• DLINK DCS-5020L无线云摄像机远程代码执行漏洞分析

    简介本文主要是向大家演示,如何找到物联网(IOT)设备中的漏洞。查找以下命令注入的过程可以分为3个步骤,有点类似于100 point CTF challenge:下载二进制文件,运行字符串,跟踪系统调

    2018-05-18 315safe 48

  • 抄袭人类大脑!类脑人工智能会是未来吗?

    大家好~我是 史中,我的日常生活是开撩五湖四海的科技大牛,我会尝试各种姿势,把他们的无边脑洞和温情故事讲给你听。如果你特别想听到谁的故事,不妨加微信(微信号:shizhongst)告诉我

    2018-05-18 315safe 41

  • 跟着大公司学安全之BeyondCorp安全架构

    Google原文参考镇楼:
    1、 BeyondCorp:企业安全新方法https://static.googleusercontent.com/media/research.google.com/zh-CN//pubs/archive/43231.pdf2、 BeyondCorp的设计

    2018-05-18 315safe 45

  • 定心丸!ZipperDown漏洞分析与修复建议

    近日,盘古实验室对外披露了ZipperDown漏洞,该漏洞是盘古团队针对不同客户的iOS应用安全审计的过程中发现的,大约有10%的iOS应用会受到此漏洞的影响。
    利用此漏洞可以做很多事情,

    2018-05-18 315safe 33

  • 小白学安全之HTTPS

    也许一个时代即将来临2018年7月,Google即将发布新版本Chrome68,在这个版本中,Chrome会将所有的 HTTP 站点标记为“不安全”。这意味着当你浏览之前熟悉的网页(如12306)时,会收到浏

    2018-05-17 315safe 53

  • 青莲晚报 | 物联网安全多知道

    视频| DolphinAttack海豚攻击利用语音助手siri 语音助手成物联网安全隐患 美国普林斯顿和中国浙江大学的研究人员的成果表明利用海豚攻击技术DolphinAttack可以通过人耳听

    2018-05-17 315safe 38

  • 野生版《乡村爱情故事》

    大家好~我是史中,我的日常生活是开撩五湖四海的科技大牛,我会尝试各种姿势,把他们的无边脑洞和温情故事讲给你听。如果你特别想听到谁的故事,不妨加微信(微信号:shizhongst)告诉我,

    2018-05-17 315safe 47

  • Ms17-010进行WEB提权之实践下某培训靶机服务器

    前言:该机器为某个其他培训机构的靶机,说实话在这里没炫耀啥,只是给各位学习Ms17010的同学指一条路,我原先也折腾这玩意儿好久,但是就是不行,最近才找到了出路,所以多写两篇文章,把

    2018-05-17 315safe 49