-
CVE-2021-3115——Golang Windows版本 RCE漏洞
1月,谷歌工程师修复了Go语言(Golang)中的一个远程代码执行漏洞。该漏洞CVE编号为CVE-2021-3115,漏洞主要影响使用go get命令的Windows Go用户。 非可信目录路径查找RCE 该漏洞是由日本安全研究人员Ryo...
king 2022.12.03 774浏览 0
-
通过进程监控检测SSH活动
在进行的许多渗透测试活动中,我注意到有许多攻击都是通过使用合法凭据的SSH访问开始的。现在你可能会想,用户究竟为什么要在macOS上启用SSH服务。这对普通用户来说真的有必要吗?当然,对于普通用户来说,答案是否定的。这完全没有必要,但我认为...
king 2022.12.03 373浏览 0
-
AFL实战:测试sudo提权漏洞CVE-2021-3156
最近sudo发现了一个严重的缓存溢出提权漏洞CVE-2021-3156,这很正常。不正常的是这个漏洞已经潜伏了10年之久,为什么10年才发现呢?如果用常规的测试方法需要多久才能发现?对此有人进行了Fuzz测试,请和虫虫一起学习一下过程。 概述...
Molet 2022.12.03 367浏览 0
-
同态加密:密码学的下一个黄金时代
现代加密方式已经嵌入无数的数字系统和组件,成为保护数据安全性和隐私相关的必要工具。但是密码学现在最大的限制,在于需要处理和分析敏感数据的时候必须进行解密。然而,包括医疗、法律、制造商、金融和在线选举等在内,有大量的领域需要对数据进行分析处理;...
gtxyzz 2022.12.03 342浏览 0
-
勒索软件攻击将在2021年爆发
“2021年,将是勒索软件爆发的一年”考虑到2020年勒索软件的攻击情况,这样的预言应该很容易理解。为了阻止COVID-19传播,全球范围的远程办公社会趋势,为网络犯罪分子提供了大量的攻击目标。 大幅度增加 关于勒索...
king 2022.12.03 285浏览 0