最新 最热

英特尔展示神经芯片“Loihi”模拟人类大脑

英特尔在拉斯维加斯的消费电子展(Consumer Electronics Show,CES)上展示了代号为“Loihi”的神经芯片,以及新的量子计算芯片Tangle Lake。2018年1月,英特尔在拉斯维加斯的消费电子展(Consumer Electronics Show,CES)上展...

2018-03-14
0

windows系统 | 修改端口,预防比特币病毒入侵

HTML5学堂-码匠:windows系统,请做好比特币病毒(勒索病毒)的预防,保护好自己的电脑!!!比特币病毒是什么“比特币病毒”被大家称为“最邪恶的勒索病毒”。勒索病毒会把磁盘里的图片、文档、视频、压缩包等资料强行加密,导致文件...

2018-03-13
0

Typecho 前台 getshell 漏洞分析

Typecho是一个简单,轻巧的博客程序。基于PHP,使用多种数据库(Mysql,PostgreSQL,SQLite)储存数据。在GPL Version 2许可证下发行,是一个开源的程序,目前使用SVN来做版本管理。...

2018-03-13
0

D-Link系列路由器漏洞挖掘入门

前几天去上海参加了geekpwn,看着大神们一个个破解成功各种硬件,我只能在下面喊 6666,特别羡慕那些大神们。所以回来就决定好好研究一下路由器,争取跟上大神们的步伐。看网上公开的D-Link系列的漏洞也不少,那就从D-Link路由...

2018-03-13
0

Huawei HG532 系列路由器远程命令执行漏洞分析

English version: https://paper.seebug.org/508/

2018-03-13
0

Android漏洞扫描工具Code Arbiter

目前Android应用代码漏洞扫描工具种类繁多,效果良莠不齐,这些工具有一个共同的特点,都是在应用打包完成后对应用进行解包扫描。这种扫描有非常明显的缺点,扫描周期较长,不能向开发者实时反馈代码中存在的安全问题,并且对于...

2018-03-13
0

Android Binder漏洞挖掘技术与案例分享

本文由作者根据其在KCon 2016黑客大会上的演讲内容整理而成。演讲稿链接:Binder fuzzing based on drozer。文章开始,先来看几个我在工作生活中发现的Android漏洞。其中包括Android系统锁屏密码绕过(影响了所有安全补丁...

2018-03-13
0

这个Spring高危漏洞,你修补了吗?

前言2009年9月Spring 3.0 RC1发布后,Spring就引入了SpEL(Spring Expression Language)。对于开发者而言,引入新的工具显然是令人兴奋的,但是对于运维人员,也许是噩耗的开始。类比Struts 2框架,会发现绝大部分的安全漏洞都和o...

2018-03-13
0

Discuz!X ≤3.4 任意文件删除漏洞分析

Discuz!X社区软件,是一个采用 PHP 和 MySQL 等其他多种数据库构建的性能优异、功能全面、安全稳定的社区论坛平台。

2018-03-09
0

从补丁到漏洞分析——记一次joomla漏洞应急

2018年1月30日,joomla更新了3.8.4版本,这次更新修复了4个安全漏洞,以及上百个bug修复。

2018-03-09
0