
零时科技 || TrustSwap 攻击事件分析
建议对于转移流动性时添加对于新池子的初始价格的判断,避免在进行资金迁移时有巨额资金剩余。

陆地神仙
2022-11-10 20:04:57
448
0
0
Balancer 漏洞分析
Balancer 漏洞分析

放浪江湖
2022-11-08 22:19:44
477
0
0
HEALTH 事件分析
HEALTH 事件分析

陆地神仙
2022-11-05 19:49:42
501
0
0
使用托管钱包方式开发应用上
托管钱包是一个向普通人普及的有效路径,通过三层分离, 实现较为安全的托管钱包解决方案。

陆地神仙
2022-10-21 19:23:30
589
0
0
零时科技 || TempleDAO攻击事件分析
零时科技区块链安全情报平台监控到消息,北京时间2022年10月12日,TempleDAO项目遭受黑客攻击。损失超237万美元,零时科技安全团队及时对此安全事件进行分析。

放浪江湖
2022-10-15 19:10:40
519
0
0
BNB CrossChain Bridge 被黑简析
2022 年 10 月 7 日,BNB Chian 跨链桥 BSC Token Hub 遭遇攻击。黑客利用跨链桥漏洞分两次共获取 200 万枚 BNB,超 5.7 亿美元。

放浪江湖
2022-10-11 19:52:25
602
2
1
同的知识需要面对不同的领域
同的知识需要面对不同的领域

小问
2022-07-07 18:13:46
897
0
0
域名知识
是互联网基础架构的关键部分,它们为互联网上任何可用的网页服务器提供了方便人类理解的地址;即域名=》指定的ip地址,结合域名可以使用cookie来存储信息

苏氏之道
2022-03-31 20:10:25
1229
0
0
QUIC协议知多少
Quic 全称 quick udp internet connection,“快速 UDP 互联网连接”,(和英文 quick 谐音,简称“快”)是由 google 提出的使用 udp 进行多路并发传输的协议。

木南之的技术生活
2022-03-27 22:55:07
1715
0
0
UltraRank 黑客组织的新攻击
2020年8月,Group-IB发布了报告“UltraRank: the unexpected twist of a JS-sniffer triple threat”。这个报告描述了网络犯罪组织UltraRank的活动,该组织在五年里成功攻击了691家电子商务商店和13家网站服务提供商。

小王子
2021-07-13 12:47:19
2073
0
0
新型 Golang 蠕虫在服务器上投放 XMRig Miner 病毒
该蠕虫试图在网络中传播,以便大规模运行XMRig Miner。恶意软件同时针对Windows和Linux服务器,可以轻松地从一个平台转移到另一个平台。它的目标是面向公众的服务:密码较弱的MySQL、Tomcat管理面板和Jenkins。在较旧的版本中,该蠕虫还尝试利用WebLogic的最新漏洞:CVE-2020-14882。

小王子
2021-07-13 12:44:44
1660
0
0
黑客组织 Kek Security
Kek Security (Keksec)是一个极为活跃的黑客组织,Checkpoint和Netlab360的报告都对其进行了详细分析。Keksec利用多个漏洞,使用多态工具(包括Linux和Windows有效负载)自定义python恶意软件以攻击多个架构。目前该黑客组织正在积极构建IRC僵尸网络,用于DDoS攻击和勒索活动。本文详细介绍了Keksec利用的工具和使用的策略,以及相关黑客的信息。

小王子
2021-07-13 12:41:56
2162
0
0
破解 D-Link DIR3060 固件加密—分析篇(上)
在第一篇中,我们突出了相关侦察步骤!在本文中,我们深入研究了IDA历险,更好地了解imgdecrypt如何操作,以确保最新路由器型号的固件完整性。

小王子
2021-07-13 12:28:41
1824
0
0
APT34 组织最新攻击活动深度分析报告
2021年以来,启明星辰ADLab追踪到多起以军队事务和移动运营商业务为话题的定向攻击活动。攻击者伪装成为军事部门以军队内部事务如海军战舰就绪清单、某军官解雇令为诱饵对目标发起定向攻击并植入木马,同时也常常伪装成为一些国家的重要企业以招聘人员为由攻击目标。我们通过对攻击目标、入侵技术特点、代码同源性等因素进行比对分析后,确认此批攻击来源于APT34组织。

小王子
2021-07-13 11:54:37
1723
0
0
Nexus Repository Manager 2.x command injection vulnerability (CVE-2019
At the beginning of September 2019, we responded to the Nexus Repository Manager 2.x command injection vulnerability (CVE-2019-5475). The general reason and steps for recurrence are on Hackerone.

小王子
2021-07-12 17:50:08
1646
0
0
From Deserialization to Type Confusion Vulnerability —— A Real Use in
This article was originally completed on March 31, 2020. Because it involves 0day utilization, it was reported to the vendor on March 31, 2020, and released after the 90-day vulnerability disclosure p

小王子
2021-07-12 17:44:50
1912
0
0
F5 BIG-IP hsqldb (CVE-2020-5902) Vulnerability Analysis
F5 BIG-IP has recently suffered a serious RCE vulnerability. The main public entrypoint is the tmsh and hsqldb. There are many uses and analysis of tmsh. If you have reproduced the use of tmsh,

小王子
2021-07-12 17:37:03
1613
0
0
Talk about automated static code audit tools
Since mankind invented tools, mankind has been exploring how to do anything more conveniently and quickly. In the process of scientific and technological development, mankind keeps on trial,error, and

小王子
2021-07-12 17:33:41
1672
0
0
Counter Webdriver-From Bot to RCE
On April 12th, @cursered published an article on starlabs "You Talking To Me?", which shared some mechanisms and security issues about Webdriver. Through a series of attack chains, we successfully rea

小王子
2021-07-12 17:30:37
1876
0
0
【Black Hat Asia 2021系列分享】从算法到寄存器探索苹果神经网络引擎
自 iPhone X 面世以来,越来越多的智能设备开始采用面容识别作为生物特征验证手段。然而对这些智能设备端的神经网络计算可靠性和安全性的研究少有报道,已有的技术文章也没有深入到代码操作硬件的实现层面。从iPhone X上市已过去3年半,仍然没有公开的对面容ID实现层面的研究资料。

小王子
2021-07-11 11:32:01
2022
0
0
arp攻击原理
1.ARP作为最接近比特流的协议,任务是根据IP地址解析Mac地址(因为在以太网中,网络的连接是以Mac地址为寻址方式),ARP协议有三个特性:绝对相信其他主机传过来数据包;每台主机都可以主动向网络中发送包含Mac地址的安装包;主机有自己的ARP缓存方式,遇到同姓不同名主机,将更新ARP缓存

麦洛
2021-07-10 22:10:11
1603
0
0
专项行动的意外收获—— 2020 年 9 月墨子(Mozi)僵尸网络分析报告
Mozi僵尸网络是于2019年底首次出现在针对路由器和DVR 的攻击场景上的一种P2P僵尸网络。主要攻击物联网(IoT)设备,包括网件、D-Link和华为等路由设备。它本质上是Mirai的变种,但也包含Gafgyt和IoT Reaper的部分代码,用于进行DDoS攻击、数据窃取、垃圾邮件发送以及恶意命令执行和传播。目前其规模已经迅速扩大,据统计目前已占到所有物联网(IoT)僵尸网络流量的90% 。

小王子
2021-06-30 06:44:38
2119
0
0
努力加载中...
问我社区
人工智能,区块链,大数据,软硬件开发,运维测试,技术学习与咨询,就来问我

关注公众号 获取最新动态