挖洞经验 | 劫持任意Paypal企业账户子账户实现未授权转账操作($10K) *本文中涉及到的相关漏洞已报送厂商并得到修复,本文仅限技术研究与讨论,严禁用于非法用途,否则产生的一切后果自行承担 好久... 08月17日 发表评论 阅读全文
非常逼真的Office 365钓鱼工具包分析 在红队参与期间,我们经常会与使用Office 365的组织进行联系。而当前针对这种环境的工具十分有限,这意味着我们可能需... 08月16日 发表评论 阅读全文
以某家用摄像头测评入手谈物联网智能家居安全 随着技术的发展、步入5G时代万物互联,物联网应用渗透到工作和生活的方方面面。智能摄像头作为身份认证和安防等重要环节,在智... 08月16日 发表评论 阅读全文
JShielder:一款自动化Linux服务器安全增强工具 *本工具仅供技术分享、交流讨论,严禁用于非法用途。 JShielder JSHielder是一款开源的Bash脚本,旨在... 08月14日 发表评论 阅读全文
佳能单反相机被曝存在漏洞,可远程安装勒索软件 来自Check Point的安全研究员Eyal Itkin分析了佳能EOS 80D数码单反相机中的图片传输协议(PTP)... 08月13日 发表评论 阅读全文
3FUN,三人行约会应用程序,被黑了; 多个用户勒索 目前有一个与任何需求,服务或爱好相关的移动应用程序,甚至与完全陌生人安排性接触。 然而,与任何在线服务一样,这些应用程序... 08月11日 发表评论 阅读全文
AIR NEW ZELAND被黑了; 乘客的个人信息被泄露 据新网络安全专家称,Air New Zeland航空公司刚刚披露了一起数据泄露事件,可能已经影响了超过11万名Airpo... 08月11日 发表评论 阅读全文
聊一聊FireEye在国内迅速崛起带来的启示 前言 最近一段时间,FireEye公司高层在国内媒体与期刊上的出镜率不断增加,吸引了不少业内人士的目光,笔者也有几次被问... 08月10日 发表评论 阅读全文