4HOU_新闻 注意!思科Aironet 1830和1850系列存在硬编码密码,请尽快修复! 2015年,思科推出了针对中、小网络规模快速部署无线网络的Mobility Express无线网络解决方案,它可以使用任意无线设备连接到Aironet 1850 2023-11-240评论
4HOU_新闻 下载站行业乱象:流氓软件和电脑病毒重灾区 火绒实验室通过长期研究和跟踪发现,下载网站已经成为目前PC互联网安全威胁的重灾区,不光各种侵害用户权益的事情普遍存在,同时也是电脑病毒的重要传播源头。令人费解的 2023-11-240评论
4HOU_新闻 密码提取神器 mimikatz 现已支持Windows 10 RS2 昨天稍早,安全研究者@gentilkiwi 在推特上宣布,知名密码提取工具mimikatz推出v2.1.1新版,正式支持Windows 10 RS2(1707) 2023-11-240评论
4HOU_新闻 赛门铁克:CIA泄漏的黑客工具应对16国的40多起网络攻击负责 自3月以来,作为“ Vault 7 ”系列的一部分,Wikileaks发布了多达8761份文件和其他机密信息,揭露了中央情报局特工入侵手机、电脑和其它电 2023-11-240评论
4HOU_新闻 黑客如何接管银行的所有在线业务? 入侵银行的传统模式与抢劫银行的老式方法没有太大的区别,其流程无非是——盗贼进来,获取财务,最后溜出去。但是,一个针对巴西银行实施攻击的黑客似乎采取了更为全面和迂 2023-11-243评论
4HOU_新闻 神漏洞!发条短信,路由器竟主动吐露Wi-Fi密码 TP-Link的设备漏洞库又增新丁。这次的主角是TP-Link M5350,一款便携式3G路由器。据Bleeping Computer报道,德国安全研究员Jan 2023-11-240评论
4HOU_新闻 挂失的身份证原来还能用,起底二代证买卖利益链 3月最后一天,王晓的工资卡收到了3月份的工资,可才一分钟不到,又被银行代扣了800元。王晓马上冲到银行,查询结果令他大吃一惊……原来早在2014年,王晓弄丢了身 2023-11-240评论
4HOU_新闻 项目管理者必知:适用于仪表盘项目的7个优秀JavaScript库 仪表盘是用于目标或业务流程的视觉指示工具,也用于切割杂乱无章的数据,从而分割出要点的重要工具。它可以帮助评估信息并及时做出正确的决定,一款实时可视化的仪表盘通常 2023-11-240评论
4HOU_新闻 安卓APP破解利器之FRIDA 在我去年参加RadareCon大会的时候,我了解到了一个动态的二进制插桩框架——Frida。起初我觉得它似乎只有一丁点趣味,后来经过实践才发现它原来是如此的有趣 2023-11-240评论
4HOU_新闻 威胁预警 | 2017 OWASP TOP 10安全风险发布首个预选版本 开放式Web应用程序安全项目(OWASP,Open Web Application Security Project)是国际知名安全组织,它提供有关计算机和互联 2023-11-240评论
4HOU_新闻 NSA的Windows漏洞军火库泄漏:多个零日、利用工具可直接使用 Shadow Brokers(影子经纪人),过去八个月里出尽风头、将NSA(美国国家安全局)以千兆计的网络攻击武器泄漏到互联网的黑客个体/团伙,刚刚又公布了NS 2023-11-240评论
4HOU_新闻 黑客观察手机倾斜角度就能猜出你的密码,首次命中率高达74%! 近日,安全研究人员发现了一种黑客入侵智能手机的新方式,即使用户手机有PIN码和密码保护,黑客也只需要通过窥探其输入手机密码时倾斜手机的角度就可以猜出用户的密码 2023-11-240评论
4HOU_新闻 沉迷《王者荣耀》的你,是不是也想这样被带飞 说起《王者荣耀》,那真是火便了大江南北,小学生们玩丢了魂,明星大腕也爱凑热闹。游戏越火爆,胜负心越爆棚,付费玩家不计其数。一时之间,“租借账号带你飞”、“八折购 2023-11-240评论
4HOU_新闻 注意!Riddle漏洞正在影响低版本Oracle MySQL,请立即更新! 近日,安全专家研究发现,MySQL 5.5、5.6客户端存在Riddle漏洞,允许攻击者使用MiTM(man-in-the-middle,中间人)攻击获取用户登 2023-11-240评论
4HOU_新闻 近十万台路由器组成僵尸网络,专门向WordPress网站发起撞库攻击 攻击者们正在劫持网络上存在安全缺陷的家庭路由器,命令这些设备向使用WordPress系统网站的后台入口发起爆破攻击。黑客希望爆破攻击能够猜出后台的管理员账号密码 2023-11-240评论
4HOU_新闻 如何使用Unicode域名进行网络钓鱼攻击? 如果我告诉你这可能是一个网络钓鱼网站,你会相信吗?来看下这个POC(https://www.xn--80ak6aa92e.com/)Punycode是可以注册具 2023-11-240评论
4HOU_新闻 外媒:朝鲜导弹发射失败或因美国网络攻击所致 据韩国联合参谋本部16日消息,朝鲜当天上午在咸镜南道新浦一带试射型号不详的导弹,但试射以失败告终。 据悉,朝鲜于本月5日在同一地点也曾试射一枚弹道导弹,英国《每 2023-11-240评论
4HOU_新闻 绝密追踪:利用像素图片收集攻击目标信息 网络犯罪团伙正在滥用一种常见的邮件营销手段。通过名为“像素图片追踪”(pixel tracking)的技术,他们可以收集攻击目标的网络信息提高钓鱼攻击效率。像素 2023-11-240评论
4HOU_新闻 长城宽带内网严重隐患:边界模糊不清 本文首发于公众号IcySun,版权归IcySun所有按:此文从侧面反映出运营商存在一些安全问题,边界如此的模糊不清,又如何搞好安全呢,又如何保障公民的信息安全呢 2023-11-240评论
4HOU_新闻 俄罗斯黑客暗网出售勒索软件服务(RaaS),价格低廉人人可用 新型勒索软件即服务变体出现暗网近日,安全研究人员发现了一款易于使用的勒索软件即服务(RaaS),只需要一次成功的感染就能够获得利润。被称为“Karmen”的勒索 2023-11-240评论
4HOU_新闻 《人民的名义》全集遭泄露,背后内幕比电视剧还精彩 反腐大剧《人民的名义》一经播出,全民都在电视机前蹲守主旋律,追剧之焦躁不言而喻。这不,在播出还不到30集时,全剧55集的资源就被提前泄露在网络,疑似遭到了盗版侵 2023-11-240评论
4HOU_新闻 入侵检测钻石模型和基于网络的威胁复制 我最近在 BSides DC 峰会上与 Chris·Ross 一起演示了复制对手在攻击过程中使用的(这里指红军也就是攻击者)后期漏洞利用工具以及谍报技术。在演讲 2023-11-240评论
4HOU_新闻 微软改进双因素验证,转变为无密码手机验证登录 Microsoft Authenticator是一个典型双因素验证应用,它支持绑定微软、Google、Facebook等支持标准双因素认证协议网站的认证因子。每 2023-11-240评论
4HOU_新闻 二十余款Linksys路由器曝出安全漏洞,或可被远程控制 近日,有研究人员透露,Linksys路由器中存在未修补的安全漏洞,这些漏洞将使数以千计的设备受到攻击。周三,IOActive高级安全顾问Tao Sauvage以 2023-11-240评论
4HOU_新闻 SSL&TLS 安全性测试 本文介绍了使用半自动化工具执行SSL&TLS安全性评估的过程,以及如何使用手动测试方法验证工具发现。目的是优化TLS和SSL安全测试流程,进行渗透测试时在TLS 2023-11-240评论