Failure when receiving data from the peer
从对等方接收数据时失败
Failure when receiving data from the peer
考虑到有些朋友在阅读文章的过程中不太了解如何枚举破解,本文是作为一篇小文章写的,方便大家阅读我的另一篇文章(挖洞共享 - 密码重置短信枚举) )科学没有技术含量。 作者:我春天和合同作...
最近,印度安全工程师Ashutosh Barot发现phpMyAdmin有一个严重的CSRF漏洞(跨站点请求伪造),这可以欺骗管理员点击构造链接来触发基于phpMyAdmin的MySQL数据库的远程操作来实现破坏对数据库的...
硬件安全工程师眼中的崩溃 https://media.weibo.cn/article?id=2309404193352517074988 Meltdown变体3a PoC(在用户模式下转储ARM系统寄存器) https://github.com/lgeek/spec_poc_arm...
0x00简述2017欧洲黑帽大会(Blackhat EUROPE 2017)上,网络安全公司enSilo两名研究人员介绍了一种名为“Process Doppelgänging”的新型攻击。该攻击技术可…
在安天就《处理器A级漏洞Meltdown(熔毁)和Spectre(幽灵)分析报告》之后,有用户就A级漏洞事件影响范围、利用方式和如何检测提出问题,针对此类形成了本FAQ。一、关于Meltdown(熔毁…
2017年12月31日,Twitter帐户发布了Siguza安全研究人员的macOS 0天漏洞详情。该漏洞是一个本地特权提升漏洞,它影响所有macOS版本,主要涉及内核驱动程序IOHIDFamily,用于人机界面设备,如触摸...
性能与安全性? CPU芯片利用战斗(2) - Meltdown获取Linux内核数据 https://weibo.com/ttarticle/p/show?id=2309404192925885035405 Intel CPU漏洞简介 https://weibo.com/ttarticle/...
本文的内容仅代表作者的观点,仅是一个测试演示。目的是提醒读者WiFi网络的安全性,严禁将内容用于非法目的。 前言 设置网络钓鱼WiFi来窃取帐户密码已成为一种非常常见的攻击方法。我还看到作...
从对等方接收数据时失败
过去,最流行的安全测试是任何用户的密码重置。今天,我在ichunqiu上观看了carry_your大师的视频文本,总结了任何用户密码重置的10个姿势: 1,短信验证码可以爆破; 在视频的情况下,输入手机号...
分享昨晚写的一个打嗝插件。 该插件的主要目的是从Burp的站点地图中搜索子域和类似的域名。 在目标上使用burp crawler或安全测试时,您会发现许多与目标关联的域名。个人认为子域名和类似域名具...
射击场门户 社区介绍 [Pockr]漏洞社区是基于供应商授权的纯漏洞探索和共享平台。供应商授予测试和暴露漏洞的权利。安全研究人员通过公开报告了解挖掘的想法,以帮助制造商发现潜在的安...
翻译声明 本文是翻译的文章,原作者Eduard Kovacs,文章来源:securityweek.com 原始地址:http://www.securityweek.com/critical-vulnerability-patched-phpmyadmin phpMyAdmin开发人...
翻译声明 本文是一篇翻译文章,原作者Mohit Kumar,文章来源:thehackernews.com 原文地址:https://thehackernews.com/2017/12/same-origin-policy-bypass.html 数百万台三星Android...
三星Android设备通过MTP(Media Transfer Protocol )任意文件读写漏洞PoC(SVE-2017-10086) https://github.com/smeso/MTPwn 在浏览器中运行的C语言环境:C ++可以编译成...
有什么黑客技巧都可以分享呢?
立即写作