省钱版----查找 IoT 设备TTL线序 24 Aug, 2018 行业新闻 作者:仙果原文来自:省钱版----查找 IoT 设备TTL线序缘由在IoT固件调试分析的过程中,建议首先在IoT设备的板子上焊接调试线,这是能够提高效率的一步。如果你的能力够高,直接使用热... Read More
CVE-2018-8414:SettingContent-ms文件任意代码执行漏洞及在野攻击分析 24 Aug, 2018 行业新闻 背景 2018年6月,国外安全研究人员公开了利用Windows 10下才被引入的新文件类型“.SettingContent-ms”执行任意命令的攻击技巧,并公开了POC(详见参考[1])。而该新型攻击方式被公... Read More
剖析CLDAP协议 Reflection DDoS 23 Aug, 2018 行业新闻 前言 2018年上半年,得益于Memcache近5万的反射放大倍数,DDoS的峰值流量已经达到了一个前所未有的新高度—1.7Tbps,这也使得Memcache ReDDoS成为目前DDoS的中坚力量。而... Read More
“黑客情报官”薛锋:真相只有一个,我们必须找到它 23 Aug, 2018 行业新闻 我第一次知道薛锋是在 2015 年,当时一个程序员朋友跳槽投奔他,我就问朋友这人是谁?朋友说,一个离职创业的大牛,技术炸裂,我问有多炸裂,结果朋友给我说了一段绕口令:“当年薛锋挖微... Read More
四六级成绩查询,你的『验证码』刷出来了吗? 22 Aug, 2018 行业新闻 沉浸在暑假余温里的小可爱们,今天被四六级成绩查询的验证码无情的伤害了一次。就在8月22日,也就是今天上午9点,学霸们泰然自若,学渣们瑟瑟发抖,有的人甚至在心里考虑是否发微博、... Read More