联名主题活动:助力白帽子,我们在行动! SecJack 沙龙综合 2018-07-27 926 0 0 中国互联网安全大会(ISC) 将于2018年9月4日在北京华丽登场。自2013年以来已经成功举办过5届,美国第一任网络司令部司令基斯.亚历山大、 美国911后第一任安全部部长汤姆·里奇、“计算机病毒之父”美国专家弗雷德•科恩、迈克菲…
联名主题活动:助力白帽子,我们在行动! SecJack 沙龙综合 2018-07-27 926 0 0 中国互联网安全大会(ISC) 将于2018年9月4日在北京华丽登场。自2013年以来已经成功举办过5届,美国第一任网络司令部司令基斯.亚历山大、 美国911后第一任安全部部长汤姆·里奇、“计算机病毒之父”美国专家弗雷德•科恩、迈克菲…
不足60s,一套漏洞,刚刚,iOS11/12beta版本同时被越狱 SecJack 全球资讯 2018-06-22 1128 0 1 半个多月前的WWDC2018苹果开发者大会上,iOS12Beta版正式亮相;三天前的凌晨,苹果推送了iOS11.4最新版本的更新。 就在今天上午的Mosec移动安全技术峰会上,360Vulcan团队现场演示了同时越狱iOS11和12…
不足60s,一套漏洞,刚刚,iOS11/12beta版本同时被越狱 SecJack 全球资讯 2018-06-22 1128 0 1 半个多月前的WWDC2018苹果开发者大会上,iOS12Beta版正式亮相;三天前的凌晨,苹果推送了iOS11.4最新版本的更新。 就在今天上午的Mosec移动安全技术峰会上,360Vulcan团队现场演示了同时越狱iOS11和12…
双枪3暴力来袭 360率先查杀 SecJack 全球资讯 2018-06-22 1261 0 0 近日,360安全中心接到用户反馈,在安装某装机盘系统后,主页被恶意篡改,无法设置用户需要的主页。我们在远程用户提取相关文件后发现恶意锁定用户主页为“双枪”木马的一个最新变种。 去年7月,360安全中心发现了连环感染MBR和VBR的新…
双枪3暴力来袭 360率先查杀 SecJack 全球资讯 2018-06-22 1261 0 0 近日,360安全中心接到用户反馈,在安装某装机盘系统后,主页被恶意篡改,无法设置用户需要的主页。我们在远程用户提取相关文件后发现恶意锁定用户主页为“双枪”木马的一个最新变种。 去年7月,360安全中心发现了连环感染MBR和VBR的新…
另辟蹊径:Kuzzle木马伪装万能驱动钓鱼 SecJack 最新漏洞 2018-06-08 2072 0 0 近期,360核心安全团队监测到钓鱼网站大量传播主页劫持木马,诱导用户下载安装“万能驱动”软件后,偷偷在用户电脑上释放高隐蔽性的木马模块。通过深入的追踪,我们发现该劫持木马是Kuzzle木马团伙制作,目前看来他们不局限于使用bootk…
另辟蹊径:Kuzzle木马伪装万能驱动钓鱼 SecJack 最新漏洞 2018-06-08 2072 0 0 近期,360核心安全团队监测到钓鱼网站大量传播主页劫持木马,诱导用户下载安装“万能驱动”软件后,偷偷在用户电脑上释放高隐蔽性的木马模块。通过深入的追踪,我们发现该劫持木马是Kuzzle木马团伙制作,目前看来他们不局限于使用bootk…
今天,腾讯公开致谢360! SecJack 全球资讯 2018-06-08 2213 0 1 最近,腾讯与头条之间你来我往的公关战,在行业内赚足了眼球与话题。倒是另一家与腾讯颇有渊源的公司,最近与腾讯的关系越发的和谐。 这家公司就是360,历史过往大家都懂的。而今天,腾讯竟然给360发了一份致谢信,而且还是公开发布的。 事情…
今天,腾讯公开致谢360! SecJack 全球资讯 2018-06-08 2213 0 1 最近,腾讯与头条之间你来我往的公关战,在行业内赚足了眼球与话题。倒是另一家与腾讯颇有渊源的公司,最近与腾讯的关系越发的和谐。 这家公司就是360,历史过往大家都懂的。而今天,腾讯竟然给360发了一份致谢信,而且还是公开发布的。 事情…
GPON Home Gateway 远程命令执行漏洞分析 SecJack 最新漏洞, 漏洞分析, 系统安全 2018-05-11 2759 0 2 作者:dawu@知道创宇404实验室 0x00 前言 2018/04/30,vpnMentor公布了 GPON 路由器的高危漏洞:验证绕过漏洞(CVE-2018-10561)和命令注入漏洞(CVE-2018-10562)。将这两个漏…
GPON Home Gateway 远程命令执行漏洞分析 SecJack 最新漏洞, 漏洞分析, 系统安全 2018-05-11 2759 0 2 作者:dawu@知道创宇404实验室 0x00 前言 2018/04/30,vpnMentor公布了 GPON 路由器的高危漏洞:验证绕过漏洞(CVE-2018-10561)和命令注入漏洞(CVE-2018-10562)。将这两个漏…
用 javascript 框架绕过 XSS 防御 SecJack WEB安全, 渗透测试 2018-05-11 1796 0 0 原文:《Abusing JavaScript frameworks to bypass XSS mitigations》 译者:Twosecurity 在 AppSec Europe Sebastian Lekies 中,Krzys…
用 javascript 框架绕过 XSS 防御 SecJack WEB安全, 渗透测试 2018-05-11 1796 0 0 原文:《Abusing JavaScript frameworks to bypass XSS mitigations》 译者:Twosecurity 在 AppSec Europe Sebastian Lekies 中,Krzys…
简单粗暴的文件上传漏洞 SecJack WEB安全 2018-05-11 1965 0 2 前言 文件上传漏洞可以说是日常渗透测试用得最多的一个漏洞,因为用它获得服务器权限最快最直接。但是想真正把这个漏洞利用好却不那么容易,其中有很多技巧,也有很多需要掌握的知识。俗话说,知己知彼方能百战不殆,因此想要研究怎么防护漏洞,就要…
简单粗暴的文件上传漏洞 SecJack WEB安全 2018-05-11 1965 0 2 前言 文件上传漏洞可以说是日常渗透测试用得最多的一个漏洞,因为用它获得服务器权限最快最直接。但是想真正把这个漏洞利用好却不那么容易,其中有很多技巧,也有很多需要掌握的知识。俗话说,知己知彼方能百战不殆,因此想要研究怎么防护漏洞,就要…
brut3k1t – 一款模块化的服务端暴力破解工具 SecJack 工具分享 2018-05-11 2108 0 1 项目地址:https://github.com/ex0dus-0x/brut3k1t 1. Introduction brut3k1t是一款服务端的暴力破解模块,支持多种协议的字典攻击。目前完整支持的协议有: [crayon-63d…
brut3k1t – 一款模块化的服务端暴力破解工具 SecJack 工具分享 2018-05-11 2108 0 1 项目地址:https://github.com/ex0dus-0x/brut3k1t 1. Introduction brut3k1t是一款服务端的暴力破解模块,支持多种协议的字典攻击。目前完整支持的协议有: [crayon-63d…
xss漏洞探测工具-xssfork SecJack 工具分享 2018-05-11 2486 0 1 xssfork简介 xssfork作为sicklescan的一个功能模块,其开发主要目的是用于检测xss漏洞。 传统的xss探测工具,一般都是采用 payload in response的方式,即在发送一次带有payload的htt…
xss漏洞探测工具-xssfork SecJack 工具分享 2018-05-11 2486 0 1 xssfork简介 xssfork作为sicklescan的一个功能模块,其开发主要目的是用于检测xss漏洞。 传统的xss探测工具,一般都是采用 payload in response的方式,即在发送一次带有payload的htt…