Aggregator
null Recap - 2018 - What were we up to
6 years 5 months ago
null is one of the most active security communities in India. There are multiple chapters spread across the world, we have grown significantly in the recent past and have now an international presence in Amsterdam, Singapore, Dubai and more places joining the horde. Today we are here to talk about 2018, what was 2018 for null as a community, what we did and what we achieved out of it.
Good Bots, Bad Bots, and What You Can Do About Both
6 years 5 months ago
Not all bots are bad, but for those that are, you need a multi-pronged strategy for keeping them off your network.
What MWC 2019 Shows Us About the Future of Connectivity
6 years 5 months ago
The time has come to say goodbye to Barcelona as we wrap up our time here at Mobile World Congress...
The post What MWC 2019 Shows Us About the Future of Connectivity appeared first on McAfee Blog.
McAfee
February 2019 Security Releases
6 years 5 months ago
从零搭建配置Cuckoo Sandbox - Vicen
6 years 5 months ago
1.安装依赖 中间可能出现的问题解决: 1. libffi-dev : 依赖: libffi6 (= 3.2.1-4) 但是 3.2.1-6 正要被安装 2. python-magic : 依赖: libmagic1 (< 1:5.25-2ubuntu1.1.1~) 但是 1:5.28-2ubunt
Vicen
powershell命令教程 - Vicen
6 years 5 months ago
Powershell 是运行在windows机器上实现系统和应用程序管理自动化的命令行脚本环境。
Vicen
创新沙盒,由开源商业模式说起 - RSAC2019之一
6 years 5 months ago
创新沙盒评论愈发难写,介绍入围者的文章多到汗牛充栋,读者并不感冒浅尝即止的内容,堆砌华丽词藻更会被嗤之以鼻,亟需找到一些独特的角度才能满足眼界变高的读者们的胃口:抛弃吹捧,透过花哨探究本质,试图不放过产品和业务的弱点。
创新沙盒,由开源商业模式说起 - RSAC2019之一
6 years 5 months ago
创新沙盒评论愈发难写,介绍入围者的文章多到汗牛充栋,读者并不感冒浅尝即止的内容,堆砌华丽词藻更会被嗤之以鼻,亟需找到一些独特的角度才能满足眼界变高的读者们的胃口:抛弃吹捧,透过花哨探究本质,试图不放过产品和业务的弱点。
创新沙盒,由开源商业模式说起 - RSAC2019之一
6 years 5 months ago
创新沙盒评论愈发难写,介绍入围者的文章多到汗牛充栋,读者并不感冒浅尝即止的内容,堆砌华丽词藻更会被嗤之以鼻,亟需找到一些独特的角度才能满足眼界变高的读者们的胃口:抛弃吹捧,透过花哨探究本质,试图不放过产品和业务的弱点。
创新沙盒,由开源商业模式说起 - RSAC2019之一
6 years 5 months ago
创新沙盒评论愈发难写,介绍入围者的文章多到汗牛充栋,读者并不感冒浅尝即止的内容,堆砌华丽词藻更会被嗤之以鼻,亟需找到一些独特的角度才能满足眼界变高的读者们的胃口:抛弃吹捧,透过花哨探究本质,试图不放过产品和业务的弱点。
创新沙盒,由开源商业模式说起 - RSAC2019之一
6 years 5 months ago
创新沙盒评论愈发难写,介绍入围者的文章多到汗牛充栋,读者并不感冒浅尝即止的内容,堆砌华丽词藻更会被嗤之以鼻,亟需找到一些独特的角度才能满足眼界变高的读者们的胃口:抛弃吹捧,透过花哨探究本质,试图不放过产品和业务的弱点。
CVE-2019-1002100
6 years 5 months ago
json-patch requests can exhaust apiserver resources
system call analysis: mount
6 years 5 months ago
Terenceli
现代化网站的渗透测试
6 years 5 months ago
对现代化网站的渗透测试的思考 前言 首先定义本文所说的现代化网站. 现代化网站是指符合以下多个特征的对外服务. 储存,数据库,网站程序等服务器高度分
WinRAR漏洞复现过程
6 years 5 months ago
0x01 漏洞描述
近日Check Point团队爆出了一个关于WinRAR存在19年的漏洞,用它来可以获得受害者计算机的控制。攻击者只需利用此漏洞构造恶意的压缩文件,当受害者使用WinRAR解压该恶意文件时便会触发漏洞。
浮萍
Vulnerabilities, Exploits, and Malware Driving Attack Campaigns in January 2019
6 years 5 months ago
January threat actor activity focused heavily on exploiting a ThinkPHP remote code execution vulnerability and infecting vulnerable Oracle WebLogic systems with a Mirai variant.
TTPs & IOCs & 痛苦金字塔
6 years 5 months ago
之前介绍了 Richard Bejtlich 和 Robert M. Lee 就 hunting 术语定义进行的博客辩论。这次讨论还衍生出关于 TTPs 和 IOCs 的问题。今天的分享将围绕这个话题。
Padding Oracle + CBC 字节翻转学习
6 years 5 months ago
DNS Rebind 在 SSRF 中的作用
6 years 5 months ago
这几天沉迷 hgame, 题目质量还是不错的, 其中有一题用到了 DNS rebind, 这里重新记一下笔记. 因为我估计也没多少人看我博客 233, 就直接写了, 不等比赛结束了.