CVE-2019-14287(Linux sudo漏洞)分析 近日 sudo 被爆光一个漏洞,非授权的特权用户可以绕过限制获得特权。官方的修复公告请见:https://www.sud... 10月30日 发表评论 阅读全文
受思科防火墙漏洞影响,美国电厂遭网络攻击 美国国家能源技术实验室的OE-417电力紧急情况和干扰报告(2019年第一季度)描述了一起网络事件导致的“电力系统运行中... 10月29日 发表评论 阅读全文
uniFuzzer:一款基于Unicorn和LibFuzzer的闭源模糊测试工具 uniFuzzer uniFuzzer是一款基于Unicorn和LibFuzzer的闭源模糊测试工具,该工具当前支持对A... 10月29日 发表评论 阅读全文
Penta:一款开源的多合一自动化渗透测试命令行工具 今天给大家介绍的是一款名叫Penta的自动化渗透测试工具,Penta,即渗透测试Pentest与自动化实现Automat... 10月28日 发表评论 阅读全文
虚假应用潜入TOP100:论恶意软件如何逃过检测 *严正声明:本文仅限于技术讨论与分享,严禁用于非法途径 Google play和ios应用商店对试图诱骗用户下载广告或恶... 10月27日 发表评论 阅读全文
“商贸信”类木马来袭:利用漏洞文档传播AgentTesla窃取用户凭证 背景 账户密码作为凭证信息的一个子集,一直都是用户最为重视地方,而从用户登陆机制出现的那一刻起,凭证窃取类木马便源源不断... 10月26日 发表评论 阅读全文
挖洞经验 | Jira服务工作台路径遍历导致的敏感信息泄露漏洞(CVE-2019-14994) *本文中涉及到的相关漏洞已报送厂商并得到修复,本文仅限技术研究与讨论,严禁用于非法用途,否则产生的一切后果自行承担。 本... 10月26日 发表评论 阅读全文