桃園抓漏

科普 | 數字貨幣交易平臺面臨的安全威脅

一、近期部分與數字貨幣交易平臺相關的安全事件 近期,數字貨幣交易所安全事件頻發。2018年01月日本Coincheck交易所受到黑客攻擊被盜取NEM新經幣損失約5.34億美元;2018年02月基於以太坊

工業控制系統模糊測試研究與應用

面對日益嚴峻的網路安全形勢,分析對工業控制系統開展模糊測試的意義,研究網路協議模糊測試的理論基礎,設計一種模糊測試框架,根據框架對廣泛應用的工控裝置進行安全性測試,發現 潛在安全風險,以便及時採取風險應對措施,

天融信關於ThinkPHP 5.1.x SQL注入漏洞分析

一、背景介紹 ThinkPHP 是一個快速、簡單的基於 MVC 和麵向物件的輕量級 PHP 開發框架,遵循 Apache2 開源協議釋出。ThinkPHP從誕生以來一直秉承簡潔實用的設計原則,在保持出色的效

智慧合約自動化審計技術淺析

前言 經過THE DAO事件、幣安被盜事件,智慧合約的安全性越來越受到業內關注。本文根據獵豹區塊鏈安全專家楊文玉9月5日在星球日報P.O.D大會上的分享錄音整理而成,淺析當前智慧合約的發展現狀,以及智慧合約

Using CNN to identify SQL and XSS

來篇正式點的Post吧 燃燃燃然 前言 最近在FreeBUF上看到這樣一篇文章 基於卷積神經網路的SQL注入檢測 我覺得CNN演算法就其本身而言,應用與NLP是沒

seacms v6.64 最新漏洞分析

最近seacms 更新了版本,直接從6.61更新到了6.64, 小版本之間的時間間隔比較短,但是在新版本釋出沒有多久,已經有不少最新版本的漏洞被挖掘出,今天我們就來總結分析一下這些漏洞。 CVE-

PHP-Audit-Labs題解之Day1-4

前言 大家好,我們是紅日安全-程式碼審計小組。最近我們小組正在做一個PHP程式碼審計的專案,供大家學習交流,我們給這個專案起了一個名字叫 PHP-Audit-Labs 。我們已經發表的系列文章如

臉書安全漏洞使黑客能控制5000萬帳戶

【手機中國新聞】9月29日,根據外媒報道稱,Facebook發現了一個安全漏洞,在這個漏洞當中能使黑客控制多達5000萬用戶的帳戶。Facebook發現9月16日使用者活動激增後意識到遭遇了潛在的攻擊。

1716094758.5232