安全客
在最古老和最大的暗网交易市场宣布关闭还不到一个月,另一个大型暗网交易市场“华尔街”已基本宣告倒闭,该网站的管理员已携带超过1420万美元用户资金潜逃。
使用正则表达式进行匹配搜索可能需要计算执行大量计算步骤,但一般来说这并不是问题,但是,计算机也是有极限的,我们能否造出一个字符串让计算机长时间的超负荷运转?
简单来说,ReDOS漏洞由于某些正则表达式在编写时忽略了安全性,导致在匹配搜索某些特殊的字符串时会消耗大量计算资源,产生DOS攻击的效果。
在这篇文章中,我将讲述我在某个网络应用中所找到的逻辑漏洞,它存在于“找回密码”这个功能中,可以让我接管任意用户的帐号。
2019年4月17日,白帽汇安全研究院(以下简称白帽汇)经过FOFA系统分析,发现存在许多未授权访问的iSCSI面临安全风险,任意的攻击者都可对未授权访问的iSCIS进行访问、修改、删除等操作,对用户造成数据泄露、数据丢失等风险。
看到某个表哥发的metinfo 6.1.3最新注入,以前我发过metinfo利用注入getshell的文章,这里正好可以结合。在检查官方发布的最新版6.2.0版本的时候,发现该漏洞并未修复。
近日,白帽汇安全研究院发现Laravel曝光了一个SQL注入漏洞。Laravel在全球范围内有着众多用户。该框架在国外很受欢迎,国外用户量远大于国内。当然,国内也有大型企业使用该框架。
就像007电影中的场景一样,一个插入计算机的最新攻击型USB数据线可以让攻击者通过WiFi来执行命令,就像使用计算机键盘一样。
白帽汇安全研究院利用网络空间测绘技术,以“摄像头安全现状报告”的形式,从暴露情况、漏洞、隐患等多方面对摄像头应用现存的安全威胁和相关黑色产业攻击行为进行深度剖析。
铃儿叮当,我们又一次即将迎来圣诞元旦,在这欢乐的气氛中,白帽汇祝您双节快乐!送福利,我们是认真的!
加载更多
勋章成就
稿费总计 0
发表文章 24
参与讨论 3
关注
0
粉丝
5