前NSA/CIA网络间谍建言当前俄美网络攻防对抗可能恶化升级态势 16 Mar, 2022 行业新闻 3月12日,POLITICO刊文,称三位在网络行动方面有经验的专家-前美国NSA/CIA网络间谍进行了采访,以期探寻在俄乌冲突期间,美国和俄罗斯如何应对日益扩大外溢的网络战威胁。黑客们告... Read More
乌克兰安全研究人员吐槽HackerOne漏洞赏金平台不让提取资金 16 Mar, 2022 行业新闻 由 HackerOne 支持代表发给安全研究员 Vladimir Metnew 的一封电子邮件可知:“如果你身处乌克兰、俄罗斯、或白罗斯,那当前所有的通信和交易都将被暂缓”。让人无语的是,尽管Me... Read More
告别脚本小子系列丨JAVA安全(4)——ClassLoader机制与冰蝎Webshell分析 16 Mar, 2022 行业新闻 前言告别脚本小子系列是本公众号的一个集代码审计、安全研究和漏洞复现的专题,意在帮助大家更深入的理解漏洞原理和掌握漏洞挖掘的思路和技巧。系列课程包含多篇文章,往期课程... Read More
渗透某勒索服务器 16 Mar, 2022 行业新闻 和我一起合租的室友喜欢玩微信摇一摇。我劝他别信这些,都是骗人的。他告诉我,你不懂,我相信总有一天会摇到属于我的那个“她”。终于,在某年某月某日,我的室友终于摇到了他口中... Read More
3·15晚会曝光丨“免费WiFi”App暗藏陷阱:不仅根本连不上 还致隐私大曝光 15 Mar, 2022 行业新闻 最近,许多“免费WiFi”的广告在手机上频繁出现。应用市场上,打着提供“免费WiFi连接”服务的应用程序也比比皆是。真的可以免费吗?背后藏着什么猫腻呢?315信息安全实验室对此展... Read More
利用NPM仓库充当文件托管服务 15 Mar, 2022 行业新闻 STATEMENT声明由于传播、利用此文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,雷神众测及文章作者不为此承担任何责任。雷神众测拥有对此文章的修... Read More