高手招募丨第二届云安全比赛正式启动,善于挑战的你快来报名吧! 31 Jul, 2020 行业新闻 基于真实通用云环境,展示全路径攻击与防御、开赛38秒提交正确答案……一年前,GeekPwn2019云安全比赛的精彩画面记忆犹新,而即将开始的由GeekPwn携手腾讯安全云鼎实... Read More
赛前重点|考官揭秘GeekPwn云靶场挑战赛关键点 31 Jul, 2020 行业新闻 7月11日-12日,GeekPwn携手腾讯安全云鼎实验室联合举办的第二届云靶场挑战赛线上热身赛正式开赛。今年的比赛相较往年来说,无论是赛制、赛程还是奖励等方面,都会有... Read More
一次勒索病毒攻击,让1500万用户“停跑” 31 Jul, 2020 行业新闻 握有勒索病毒的黑客,再次展示了他们惊人的破坏力。 7月23号晚上,越来越多Garmin(佳明)智能手表的用户突然发现,自己的智能手表无法与手机上的配套APP“Garmin Connect”同步,APP本... Read More
汽车破解笔记系列:反向推断哪些CAN ID属于同一个ECU? 31 Jul, 2020 行业新闻 前言 汽车传感器的数目也就几十个到100+个。但有些车辆的总线ID数目高达300+。就是说,ECU传感器本身有多个ID来实施不同功能。ECU在工作状态中可以发出不同ID的数据包。那么... Read More
内网渗透测试:NTLM Relay攻击分析 30 Jul, 2020 行业新闻 在上一篇文章中《内网渗透研究:LLMNR和NetBIOS欺骗攻击分析》中,我们利用LLMNR/NetBIOS劫持成功获得了目标主机的Net-NTLM Hash。我们获得了Net-NTLM Hash后首先想到的就是爆... Read More
Java反序列化:Apache-Shiro复现分析 30 Jul, 2020 行业新闻 看了好久的文章才开始分析调试java的cc链,这个链算是java反序列化漏洞里的基础了。分析调试的shiro也是直接使用了cc链。首先先了解一些java的反射机制。 PS:本文仅用于技术讨... Read More