神刀安全网

安全漏洞

如何使用浏览器网络监视工具进行黑客攻击

在上一篇《 重构后的Firefox网络监视工具,里边加了什么黑科技? 》中,除了深入了解重构之后的网络监视器工具,我们还了解到,使用Web标准构建开发工具使我们能够在不同的环境中运行它们比如加载在Firefox Developer Tool...

Nexus 9漏洞允许黑客通过耳机接口攻击设备

在2017年3月份,我们曾披露了有关漏洞 CVE-2017-0510 的信息,这是一个存在于Nexus 9设备中的严重漏洞,它将允许他人发动一种非常新颖的攻击,即通过恶意耳机来攻击Nexus 9设备。但有趣的是,这个漏洞的补丁并...

韩国7家银行遭受黑客勒索比特币

继勒索病毒WannaCry一个月前,攻击了包括韩国在内的全球上百个国家将近20万台电脑之后,近日,韩国再次受到黑客组织勒索比特币。

除了盗号,黑客有一千种方式玩坏你的生活

提到网络安全、黑客,作为普通用户想的最到的多半是盗号木马,最多是前几天的勒索病毒。其实在世界高度信息化、物联网越来越普及的今天,所谓的“网络安全”危及到的早已不仅仅是个人资产安全,今天就来聊聊,网络安全(或者说信息安全)将会怎样影响我们的生...

Linux中的Stack Clash漏洞,可被黑客利用获取本地root权限

上个月,Qualys的安全研究人员在多种基于Unix的系统上发现名为“Stack Clash”的漏洞,该漏洞能让攻击者在UNIX系统上获得root权限,并接管这台受到攻击的计算机。目前安全研究人员发现了这个缺陷,正与各种供应商合作,尽早发布...

利用 Huginn 将微信公众号转化为 RSS 订阅

在 Daocloud 内添加好主机好,去发现镜像里搜索 Huginn,使用新版的 huginn/huginn,部署即可,注意将 3000 端口暴露出来,因为容器默认是跑在 3000 端口上的,如果主机没有跑别的网站的话,也可以直接暴露在 8...

英国警方逮捕了两名入侵微软的黑客

据英国媒体报道,在美国联邦调查局、欧洲刑警组织、东密德兰特殊行动部队、以及 NCA 网络犯罪打击部门等多个执法机构的协助下,英国警方于 6 月 22 日逮捕了两名涉嫌入侵微软的黑客。报道中未透露两名嫌犯的姓名,但英媒猜测来自林肯郡和布拉克内...

走近黑客雇佣市场:刀尖上“跳舞”,悬崖边狂欢

随着网络和数据化的普及,每个人的互联网意识都逐步加强,开始更多地利用网络为自己服务。除了正常的需求之外,也许有某个嫉妒心爆棚的男孩子想要黑掉女朋友的社交账号,看看她都跟哪些人往来;也许某个公司的离职员工心怀不满,想要让公司的系统瘫痪;也许某...

Rasp 技术介绍与实现

RASP(Runtime application self-protection)运行时应用自我保护。Gartner在2014年应用安全报告里将 RASP 列为应用安全领域的关键趋势,并将其定义为: