青莲晚报(第十四期)| 物联网安全多知道 18 Jul, 2018 行业新闻 VPNFilter恶意软件突袭了乌克兰的关键基础设施安全研究人员在乌克兰的第聂伯罗彼得罗夫斯克市(Dnipropetrovsk)Aulska氯气站的工控系统中检测到了这款恶意软件,而该组织是乌克... Read More
Go代码审计:Gitea远程命令执行漏洞链 18 Jul, 2018 行业新闻 这是一个非常漂亮的漏洞链,很久没见过了。我用docker来复现并学习这个漏洞,官方提供了docker镜像,vulhub也会上线这个环境。 漏洞一、逻辑错误导致权限绕过 这是本漏... Read More
小白学安全第十五篇之Windows操作系统安全加固设置 18 Jul, 2018 行业新闻 小时候听小伙伴说,Windows操作系统没有linux操作系统安全,对吗?呵呵。 自Windows2k系统开始,Windows在安全设计和配置方面,提供了详多安全机制,以供使用者根据自身情况进... Read More
QCTF部分 18 Jul, 2018 行业新闻 原创: fz41 合天智汇 一、啰嗦两句人话没参加XMAN,但是水了一波QCTF,题目还可以,就是感觉这样题目对我们这些萌新来说是不是太不友好了,感觉收获还是蛮多的,现在来记录一下C... Read More
黑客利用恶意MDM解决方案来监视"高针对性"的iPhone 用户 18 Jul, 2018 行业新闻 安全研究人员发现一个“高针对性”的移动恶意软件活动,该恶意软件自2015年8月起活跃至今,在印度已有13部iphone设备被持续监听。研究人员认为攻击者来自印度,他们通过滥用移动... Read More
菜鸟阿姨网安技术学习笔记1:VMware Workstation Pro的网络模式设置 17 Jul, 2018 行业新闻 VMware 是全球桌面到数据中心虚拟化解决方案的领导厂商。1998 年2月公司成立,今年,VMware 将庆祝其成为行业先驱 20 周年。VMware官网(https://www.vmware.com)列出其从数据中心... Read More