招聘|度小满金融安全部

公司介绍度小满金融,致力于用科技为更多人提供值得信赖的金融服务。2018年4月28日,百度旗下金融服务事业群组完成拆分融资,启用全新品牌“度小满金融” 。 工作地点北京 简历投递邮…

  • 0
  • 1
  • 黑客
  • 发布于 2019-06-25 08:00
  • 阅读 ( 2629 )

Ryuk勒索病毒更新,俄罗斯黑客团伙幕后开发运营

Ryuk勒索病毒最早在2018年8月由国外某安全公司发现并报道,此勒索病毒主要通过垃圾邮件或漏洞利用工具包进行传播感染,相关报道指出Ryuk的代码与Hermes勒索病毒代码非常相似,而Hermes恶意…

  • 0
  • 0
  • 黑客
  • 发布于 2019-06-24 08:00
  • 阅读 ( 1924 )

【安识科技】诚聘渗透测试工程师,钱和情怀,诗和远方都给你

渗透测试工程师( 多名)岗位职责:1、根据项目需要,实施经过合法授权的主机、网络和Web、APP安全渗透测试并完成报告;2、提供网络安全攻防技术培训演练及应急响应工作;3、对互联网领域的重大安全事件进…

  • 0
  • 0
  • 黑客
  • 发布于 2019-06-24 08:00
  • 阅读 ( 1838 )

FBI针对HTTPS网络钓鱼发布警告

“不要因为一个网站在浏览器地址栏中有一个锁的标识或“https”就信任它。”6月10号,美国联邦调查局(FBI)就HTTPS网络钓鱼案件的上升发出了公开警告。几周前,Anti-Phishing Wor…

  • 0
  • 0
  • 黑客
  • 发布于 2019-06-24 08:00
  • 阅读 ( 1635 )

【狮桥集团-互联网中心】安全岗位招聘啦招聘啦~

我们的知名度不高,但我们的口碑不差;我们的地方不大,但足够承载你的梦想;我们集团人数不多,但3000+人期待你的加入。【公司简介】     

  • 0
  • 0
  • 黑客
  • 发布于 2019-06-21 08:00
  • 阅读 ( 1368 )

Amazon CloudFront CDN中发现Magecart skimmers

导语:近期,研究人员在Amazon CloudFront上发现大量被攻击的案例,其中CDN上保存的JS库被注入了web skimmer。Amazon CloudFrontAmazon CloudFro…

  • 0
  • 0
  • 黑客
  • 发布于 2019-06-21 08:00
  • 阅读 ( 1592 )

Bluehero挖矿蠕虫变种空降!

背景概述近日,深信服安全团队捕获到Bluehero挖矿蠕虫最新变种,该挖矿蠕虫集多种功能为一体,释放后门程序窃取主机信息,释放Mimikatz模块、嗅探模块、“永恒之蓝”攻击模块、LNK漏洞利用模块(…

  • 0
  • 0
  • 黑客
  • 发布于 2019-06-21 08:00
  • 阅读 ( 1351 )

CVE-2019-1040 Windows NTLM篡改漏洞分析

2019年6月11日,Microsoft发布了六月份安全补丁更新。在该安全更新补丁中,对CVE-2019-1040漏洞进行了修复。攻击者利用该漏洞可以绕过NTLM中的MIC(Message Integ…

  • 0
  • 0
  • 黑客
  • 发布于 2019-06-19 08:00
  • 阅读 ( 1418 )

对于黑客而言,什么编程语言最安全

WhiteSource对C、C++、Java、PHP、python、JS、Ruby等7种开源编程语言的安全性。WhiteSource是一家研究开源软件安全的公司,该公司对7种开源编程语言的安全性通过定…

  • 0
  • 0
  • 黑客
  • 发布于 2019-06-19 08:00
  • 阅读 ( 1489 )

2019 NSC 网络安全大会,各大黑客网络安全专家聚集

6月13日,由赛可达实验室、国家计算机病毒应急处理中心、国家网络与信息系统安全产品质量监督检验中心、首都创新大联盟及百家行业联盟共同主办的第七届NSC网络安全大会(原中国网络安全大会)在北京国家会议中…

  • 0
  • 0
  • 黑客
  • 发布于 2019-06-18 08:00
  • 阅读 ( 1430 )

黑客利用摄像头有关的网络安全偷窥用户

1 联网摄像头相关的安全隐患1.1 隐私泄露随着物联网进程加快,作为家庭安防设备的智能摄像头正走进千家万户。网上出现公开贩卖破解智能摄像头的教程和软件。同时,有不法分子利用一些智能…

  • 0
  • 0
  • 黑客
  • 发布于 2019-05-31 08:00
  • 阅读 ( 1432 )

黑客利用XSS+URL重定向攻击某XX之家

前言:不发详细过程了,感谢牙滴滴车神傻狗兄科普onfocus事件:定义和用法onfocus 事件在对象获得焦点时发生。Onfocus 通常用于 <input>, <sele…

  • 0
  • 0
  • 黑客
  • 发布于 2019-05-29 08:00
  • 阅读 ( 1394 )

vivo展开黑客SRC展开活动,挖掘漏洞获得福利

vivo安全应急响应中心(简称vivoSRC)今天正式上线啦!网址:https://security.vivo.com.cn vivoSRC是vivo公司致力于维护互联网健康安全生态环境,保…

  • 0
  • 0
  • 黑客
  • 发布于 2019-05-20 08:00
  • 阅读 ( 1965 )

【小课堂】ret2syscall 的学习

最近在学习Pwn-stack-ROP基础。在ctf-wiki上面有讲解到:bamboofox中的ret2syscall这道题。不过我没有明白原文中的一些操作,很迷茫,所以就仔细去分析一下。首先file…

  • 0
  • 0
  • 黑客
  • 发布于 2019-01-18 08:00
  • 阅读 ( 1392 )

CTF中逆向的一些经验

0x00 判断文件类型我们拿到的题目一般是一个二进制可执行文件,而其中的大部分不是Windows平台下的PE文件就是Linux平台下的ELF文件。不管题目中所给文件带有什么扩展名,我们都应该亲自去检查…

  • 0
  • 0
  • 黑客
  • 发布于 2019-01-17 08:00
  • 阅读 ( 1312 )

安全协议——Internet安全协议(Internet Protocol Security,IPSec)工作原理

IPSec的使用是建立在安全关联的基础上的,所以在讲IPSec之前要先了解一下安全关联,然后再详细讲述IPSec的工作过程。一、安全关联安全关联的定义:为了实现数据发送者至接收者的安全传输,需要建立发…

  • 0
  • 0
  • 黑客
  • 发布于 2019-01-16 08:00
  • 阅读 ( 1309 )

一次某系统的后台拿shell过程

0x01 前言这个后台是一个表哥给我的,然后作为菜鸡的我去试着弄了一下,搞下了,就分享一下思路,文章很菜,希望各位大表哥手下留情,别喷~0x02 测试开始首先,后台界面是这样子滴(已处理,若文章漏码请…

  • 0
  • 0
  • 黑客
  • 发布于 2019-01-16 08:00
  • 阅读 ( 1281 )

Thinkphp5.1 ~ 5.2 全版本远程代码执行漏洞

序言最近爆出了Thinkphp5.0.*全版本代码执行,其中5.1与5.2全版本在生产环境下下同样也存在代码执行漏洞分析:文件位置:\thinkphp\library\think\Request.ph…

  • 0
  • 0
  • 黑客
  • 发布于 2019-01-15 08:00
  • 阅读 ( 1567 )

网络安全—无线局域网安全技术—802.11i

WEP的加密、完整性检测和鉴别机制存在安全隐患,于是有了安全性更高的802.11i,802.11i在加密、完整性检测和身份鉴别机制中做了以下相应的改进:1.加密机制针对WEP加密机制存在的两个主要问题…

  • 0
  • 0
  • 黑客
  • 发布于 2019-01-14 08:00
  • 阅读 ( 1187 )

内网低交互蜜罐正式开源-简单易用-支持16种协议

Opencanary内网低交互蜜罐正式开源啦!当前0.4版本与官方保持同步,支持16种协议,24种攻击特征识别。项目地址:https://github.com/p1r06u3/opencanary_w…

  • 0
  • 0
  • 黑客
  • 发布于 2019-01-11 08:00
  • 阅读 ( 1392 )