
2018 京東 HITB 安全峰會議題 PPT 公佈
原文出處:https://paper.seebug.org/735/ 2018,全球頂級的網路安全峰會---HITB安全會議攜手京東首次來到中國北京,帶來包括蘋果IOS系統訪問許可權漏洞、威脅情報社交媒體挖掘、windows執行時的內部工作...

原文出處:https://paper.seebug.org/735/ 2018,全球頂級的網路安全峰會---HITB安全會議攜手京東首次來到中國北京,帶來包括蘋果IOS系統訪問許可權漏洞、威脅情報社交媒體挖掘、windows執行時的內部工作...

原文出處:https://mp.weixin.qq.com/s?__biz=MzIyMzE5NTQ3Ng==&mid=2650601015&idx=1&sn=a91e8f4ad308391288839fe52c4ee...

原文出處:https://www.anquanke.com/post/id/163197 目前常見的php後門基本需要檔案來維持(常規php指令碼後門:一句話、大馬等各種變形;WebServer模組:apache擴充套件等,需要高許可權並且...

原文出處:https://lgtm.com/blog/apple_xnu_icmp_error_CVE-2018-4407 The vulnerability is a heap buffer overflow in the network...

原文出處:https://www.freebuf.com/articles/es/187451.html 黑客在攻擊過程中或者對目標網路實施控制時經常使用域名。在做流量分析時不僅要通過流量的指紋特徵識別威脅,也可以通過檢測是否解析了惡意域名...

原文出處:https://xz.aliyun.com/t/3075 SEECON 2018 唯一的一道 Web 題,本題結合了 XSS / SSRF / GhostScript 命令執行漏洞 文章圖片來源:https://xz.aliyun...
![[紅日安全]源碼審計Day15 - $_SERVER['PHP_SELF']導致的防禦失效問題-波波的寂寞世界](https://lonelysec.com/wp-content/uploads/2018/10/sleigh-ride.png)
原文出處:https://xz.aliyun.com/t/3057 這一關主要考察的是 $_SERVER['PHP_SELF'] 引發的一個任意網址跳轉漏洞 文章圖片來源:https://xz.aliyun.com/t/3057 -----...

原文出處:https://github.com/guyoung/CaptfEncoder 一個匯集很多密碼學、編碼的工具。 編碼轉換(Ascii、Hex、Url)、古典密碼(Caesar、ROT13)、密碼學(HASH、MD5、RSA)、影...

原文出處:https://www.anquanke.com/post/id/162843 CVE-2018-14665 X.Org存在嚴重的提權漏洞 X.Org X伺服器中驗證命令列參數時出現問題,將導致任意檔案覆蓋,攻擊者可利用這個漏洞特...

原文出處:https://www.kingkk.com/2018/10/phar-fastcgi-rsync-%E6%BC%8F%E6%B4%9E%E5%B0%8F%E7%BB%93/ 前段時間black hat會議上新提出的一種攻擊手法(...