author/腦洞女俠說

盤點:2018物聯網安全大事件

毫無疑問,IoT 會繼續增長。 萬物互聯已經取得了巨大進步,從零售到醫療、從可穿戴裝置到智慧汽車,IoT 正在影響所有行業。一項調查預估到 2018 年末,全球會有 200 億個聯網裝置。 然

技術分析 | 淺析無檔案攻擊

寫在前面的話 在資訊保安領域中,“無檔案攻擊”屬於一種影響力非常大的安全威脅。攻擊者在利用這種技術實施攻擊時,不會在目標主機的磁碟上寫入任何的惡意檔案,因此而得名“無檔案攻擊”。然而,為了更好地應對“無檔案

postMessage 濫用導致的安全風險

0x00 介紹 postMessage是html5新增的一個解決跨域的方法,主要解決不同源的指令碼採用非同步方式進行有限的通訊,可以實現跨文字檔、多視窗、跨域訊息傳遞,多用於頁面與巢狀的iframe訊息傳遞

電腦版微信還能多開?不用第三方工具教你

最近剛剛上班,每天都很累,現在找到了住的地方,基本上穩定下來了。但是微信公眾號還是隻能晚上更新,回答酷友的問題也只能在晚上了,不像以前隨時隨地都可以。 不多 BB 了,開始今天的主題。 我記得之前幾乎每

安全圈年終大趴,FIT 2019首日盛況全程回顧

近半年的時間精心籌備,只為了不辜負大家的期待。如果說去年我們做的還不夠好,那今年FIT 2019從開場、議題質量、Hack Demo展示等環節,到場外趣味設施、廠商展臺安排,一定能夠給各位一個滿意的答覆。

ThinkPHP5.x命令執行漏洞分析

0x01 Start 2018.12.10晚上,看到有人發tp5命令執行,第一眼看到poc大致猜到什麼原因,後來看到鬥魚src公眾號的分析文章。這裡分析記錄一下。 0x02 簡單分析 tp的框架啟動

Pornhub 發年度報告了,老司機們今年都看了啥?

臨近年底,各種年度榜單蜂擁而至。選擇困難?不如先看看全球其中一家最大的色情網站 Pornhub 釋出的報告,這也可能是全網最「坦誠相對」的年度回顧了。 老司機說:它們比小電影更好看 2018 年,Por

1754382655.1301