unSafe.sh - 不安全
我的收藏
今日热榜
公众号文章
导航
Github CVE
Github Tools
编码/解码
文件传输
Twitter Bot
Telegram Bot
Rss
黑夜模式
创宇区块链|8 月安全月报
前言八月,web3.0方面安全事件数量依旧高居不下,没有下降趋势。根据知道创宇区块链安全实验室 【被黑事件档案库】 数据显示:该月发生的安全事件超 42 起,和上月基本持平,造成的损失总金额共计约 2...
2022-9-1 18:17:51 | 阅读: 6 |
收藏
|
创宇区块链安全实验室
攻击
安全
黑客
bnb
rug
Cobalt Strike 的 Beacon 使用介绍以及 Profile 文件修改Beacon内存教程
1.1 Beacon介绍Beacon 是 Cobalt Strike 运行在目标主机上的 payload,Beacon 在隐蔽信道上为我们提供服务,用于长期控制受感染主机。它的工作方式与Metaspl...
2022-9-1 18:17:51 | 阅读: 42 |
收藏
|
W小哥
beacon
x9c
stage
cobalt
x90
看雪讲师招募中!助你成为知识传播者
近年,从云计算、大数据、人工智能、区块链,再到5G、物联网,每一轮的技术浪潮都为各行各业带来了巨大变化。技术日新月异,知识也要与时俱进,技术从业者需要学习最新的编程技术、开发语言,以适应不断的发展和变...
2022-9-1 18:8:10 | 阅读: 8 |
收藏
|
看雪学苑
预付
预付费
安全
销售额
上线
一文让你看懂汽车ADAS功能
点击上方蓝字谈思实验室获取更多汽车网络安全资讯前言近几年汽车智能驾驶技术的发展不可谓不快,很多高大上的智驾功能也从高端车配置下移到了大众车型,甚至10多万的车型也配置了ADAS功能。新技术的广泛应用对...
2022-9-1 18:8:7 | 阅读: 11 |
收藏
|
谈思实验室
adas
汽车
安全
驾驶员
预警
影响中国210万用户,俄罗斯流媒体平台4400万用户数据失窃
上周日,俄罗斯知名流媒体平台START证实了一起大规模数据泄露事件,START平台的管理员承认有攻击者从其系统中窃取了2021年的数据库,其中涉中国用户210万。据俄罗斯新闻媒体Meduza证实,泄露...
2022-9-1 18:8:7 | 阅读: 8 |
收藏
|
看雪学苑
数据
信息
数据库
攻击
中国
智能网联汽车信息安全要求及HSM方案
点击上方蓝字谈思实验室获取更多汽车网络安全资讯今天给大家带来的主题将从4个方面来展开。第一个方面从信息安全的领域来讲智能网联汽车对于信息安全方面的一些要求。第二个方面是基于ETAS多年的经验所提出的一...
2022-9-1 18:8:5 | 阅读: 10 |
收藏
|
谈思实验室
安全
信息
hsm
ecu
Android 10属性系统原理,检测与定制源码反检测
本文为看雪论坛精华文章看雪论坛作者ID:飞翔的猫咪Android属性是Android系统中重要的设备与运行时信息的来源,也是改机和设备指纹收集绕不开的一个方向,本文就针对我对属性系统的理解,对属性改机...
2022-9-1 18:8:5 | 阅读: 7 |
收藏
|
看雪学苑
prop
结点
映射
ro
机制
首届腾讯云公益编程挑战赛收官,云开发助力公益项目高效落地
技术在助力公益方面正发挥越来越重要的价值。8 月 28 日,第一届腾讯云公益编程挑战赛收官。活动评选出了一系列优秀公益作品,有的能为残障人士提供具备无障碍支持的就业信息渠道,有的能帮助公益组织提升志愿...
2022-9-1 18:1:51 | 阅读: 12 |
收藏
|
腾讯技术工程
腾讯
残障
陈妍
队长
志愿
手写了个可能是Github性能最强的Go跳表
作者:phongchen,腾讯 IEG 后台开发工程师2022 年 3 月,广大人民期盼已久的支持的泛型的 go1.18 发布了。但是目前基于泛型的容器实现还不多。我实现了一套类似 C++中 STL...
2022-9-1 18:1:48 | 阅读: 12 |
收藏
|
腾讯技术工程
skiplist
跳表
prevs
github
问脉招募产品体验官,丰富大奖送不停!
“叮叮当叮叮当铃儿响叮当,嘿!”九月,我们带着问脉容器安全管理平台 v1.2.0 版本来啦!从开始开源问脉 Tools 到问脉 SaaS 平台步入正轨,我们一直保持着不断更新、持续迭代的步伐为大家提供...
2022-9-1 18:1:47 | 阅读: 10 |
收藏
|
Gcow安全团队
安全
金币
容器
风险
叮叮
问脉招募产品体验官,丰富大奖送不停!
“叮叮当叮叮当铃儿响叮当,嘿!”九月,我们带着问脉容器安全管理平台 v1.2.0 版本来啦!从开始开源问脉 Tools 到问脉 SaaS 平台步入正轨,我们一直保持着不断更新、持续迭代的步伐为大家提供...
2022-9-1 18:0:38 | 阅读: 11 |
收藏
|
猪猪谈安全
安全
金币
容器
叮叮
风险
红军九大技战法
红军九大技战法langsasec一、动态对抗,线上+社工持续信息追踪发起攻击前,发起攻击前,尽可能多的搜集攻击目标信息,做到知己知彼,直击目标最脆弱的地方。攻击者搜集关于目标组织的人员信息、组织架构、...
2022-9-1 16:58:26 | 阅读: 23 |
收藏
|
浪飒sec
攻击
信息
安全
漏洞
攻击者
勒索病毒可实践性防护和处置建议
勒索病毒定义PART 01勒索病毒,是一种新型电脑病毒,主要以邮件、程序木马、网页挂马的形式进行传播。该病毒性质恶劣、危害极大,一旦感染将给用户带来无法估量的损失。这种病毒利用各种加密算法对文件进行加...
2022-9-1 16:21:13 | 阅读: 23 |
收藏
|
银河护卫队super
病毒
攻击
安全
勒索
信息
如何用十条命令在一分钟内检查 Linux 服务器性能
来自:InfoQ(微信号:infoqchina),作者:金灵杰原文:http://techblog.netflix.com/2015/11/linux-performance-analysis-in-...
2022-9-1 16:3:51 | 阅读: 12 |
收藏
|
寰宇卫士
数据
0012
饱和
每秒
xxxxx
美国防信息系统局发布数据战略实施计划
编者按美国防信息系统局(DISA)近期发布《DISA数据战略实施计划(IPlan)》,以改善数据集成和利用、信息技术和网络能力,提高该机构“将数据用作战略资产”的能力。该计划设定了四大努力方向,包括:...
2022-9-1 15:51:17 | 阅读: 40 |
收藏
|
奇安网情局
数据
disa
信息
尔斯
聚焦AISecOps智能安全运营 众智维科技完成PreA+数千万融资
近日,南京众智维信息科技有限公司(以下简称:众智维科技)完成数千万元PreA+轮融资,投资方为动平衡资本。这是众智维科技继今年2月份完成由容亿投资领投、淳创投资跟投的数千万PreA轮融资后,再次获得网...
2022-9-1 15:34:9 | 阅读: 32 |
收藏
|
嘶吼专业版
安全
网络
众智
自动化
拥有 140 万用户的恶意 Cookie 填充 Chrome 扩展程序
几个月前,McAfee发布了一篇关于恶意扩展程序的文章,该扩展程序将用户重定向到钓鱼网站并将会员 ID 插入电子商务网站的 cookie。从那时起,研究人员就开始调查了其他几个恶意扩展,总共发现了 5...
2022-9-1 15:34:5 | 阅读: 9 |
收藏
|
嘶吼专业版
chrome
bestbuy
附属
langhort
Janet Jackson的音乐视频现在是个漏洞,可导致硬盘崩溃
美国流行音乐女歌手Janet Jackson的1989年《Rhythm Nation》专辑的音乐视频已被正式宣布为是安全漏洞,原因是它会导致旧电脑上一些型号的硬盘驱动器崩溃。这个漏洞编号为CVE-20...
2022-9-1 15:34:3 | 阅读: 5 |
收藏
|
嘶吼专业版
笔记
共振
漏洞
安全
攻击
API接口安全规范
最近在做API相关的安全研究,在本地发现一篇API接口规范的文章,不知道什么时候整理的,在网上检索,发现内容和github上api-security-checklist的项目类似,由于年代有些远,部分...
2022-9-1 14:46:51 | 阅读: 30 |
收藏
|
代码审计SDL
数据
攻击
security
checklist
加密
实战 | 记录一次JWT的越权渗透测试
简单介绍:在一次某行动暂停之后,某单位重新对自身的业务进行了评估,系统业务使用SSO进行登录,而这个SSO登录后的子系统访问采用JWT进行认证,因此有了这一个漏洞的发生,漏洞利用较为简单,各位师傅请见...
2022-9-1 12:34:48 | 阅读: 32 |
收藏
|
HACK学习呀
信息
漏洞
webcenter
爆破
Previous
1394
1395
1396
1397
1398
1399
1400
1401
Next