黑洞

從外掛入手:挖掘流行框架的“後入式BUG”

遇WordPress頭大?讓我們從外掛入手! 當任務目標是一個wordpress站點的時候,是否讓你感到過頭大?wpscan掃了半天,卻沒有任何有利用價值的bug,這時候就拍拍屁股走人了? 流行框架一般

Python反序列漏洞分析

什麼是序列化? 程式執行的過程中,變數都是在記憶體中的,當程式一旦執行完畢結束退出後,變數佔有的記憶體就被釋放。 如果將記憶體中的變數持久化儲存到磁碟中,這個過程就成為序列化;下次執行的時候從磁碟中讀取

韓國 2018 POC 安全大會議題 PPT 公佈

11月8日-9日,韓國2018 POC(Power of Community)安全大會在首爾揭開帷幕,匯聚各國頂級黑客高手,共同探討安全界的熱門議題。POC是韓國最大的安全技術峰會,今年已經是第十二屆,2006

關於諾基亞、摩托羅拉、黑莓的所感所想

誰也沒想到,最後這三個品牌的手機都重新回到了國內市場,只是或多或少轉變了身份,這是多麼戲劇性的一幕。目前來看,他們的發展歷程都可以概括兩個階段:鼎盛時期,衰落時期。曾經,他們可以說是三分天下,不管是全球還是國內

CVE-2018-9581分析:安卓RSSI廣播敏感資訊洩露漏洞

概要 安卓作業系統的系統廣播會暴露WiFi訊號強度資訊(RSSI)。設別上的所有應用都可以在沒有額外許可權的情況下獲取WiFi訊號強度資訊。惡意應用可以用這些資訊進行室內定位以定位和追蹤使用者。同樣地,

15分鐘攻破ATM案例集錦

近日Positive Technologies釋出了《ATM邏輯攻擊:場景2018》的報告,其中介紹了ATM工作原理,攻擊場景等。報告顯示大多數攻擊可以在15分鐘完成,有些漏洞和攻擊覆蓋的範圍為100%。

1746085696.6907