网络安全共62篇
5.6Tbps!史上最大DDoS攻击来袭,涉及超13000个物联网设备-铭心博客

5.6Tbps!史上最大DDoS攻击来袭,涉及超13000个物联网设备

Cloudflare检测并阻止了一次高达5.6 Tbps的DDoS攻击,这是迄今为止报告的最大规模攻击,攻击源自Mirai变种僵尸网络,目标为东亚某未具名互联网服务提供商。 网络基础设施与安全公司Cloudflare周...
【漏洞复现】Typora 远程代码执行漏洞(CVE-2023-2317)-铭心博客

【漏洞复现】Typora 远程代码执行漏洞(CVE-2023-2317)

Windows和Linux版本1.6.7之前的Typora中的updater/update.html中存在基于DOM的XSS,该漏洞允许通过加载特制的markdown文件从而使得执行任意JavaScript代码。 如果用户打开恶意markdown文件或者...
受黑客和安全专家青睐的10款搜索引擎-铭心博客

受黑客和安全专家青睐的10款搜索引擎

摘要 对于大多数人来说,使用像Google、Bing等搜索引擎基本都能找到想要的资料, 但对于专业人士, 更青睐一些在某一方面有特长的工具来帮助自己获取一些更有价值的信息, 下面列出的主要针对国外同...
Python写网络监控-铭心博客

Python写网络监控

import psutil import tkinter as tk # 获取当前时间字符串 def get_current_time(): return psutil.datetime.datetime.now().strftime('%Y-%m-%d %H:%M:%S') # 更新标签信息 def update_labels...
2年前
0259414
数十亿手机可被监听,eSIM漏洞牵动全球通信生态-铭心博客

数十亿手机可被监听,eSIM漏洞牵动全球通信生态

过去几年,全球手机用户正加速告别传统 SIM 卡,拥抱新一代 eSIM(嵌入式用户身份模块)技术。这种无法物理插拔的芯片,被认为更加安全、便利,广泛应用于智能手机、平板、可穿戴设备乃至...
俄罗斯导弹预警系统被黑 | 普京演讲遭DDOS攻击 | GoDaddy被入侵-铭心博客

俄罗斯导弹预警系统被黑 | 普京演讲遭DDOS攻击 | GoDaddy被入侵

相关阅读 每周黑客新闻 视频讲解 本期视频我们将讲解三个重大事件:第一个事件是俄罗斯的导弹警报系统被黑客攻击;第二个事件是普京的讲话遭到分布式拒绝服务攻击(DDoS);第三个事件是GoDaddy...
黑客入侵可能影响数百万辆卡车?-铭心博客

黑客入侵可能影响数百万辆卡车?

卡车黑客300万扇门被黑客入侵破解浏览器中的密码
Kali Linux 2023.3 版本:技术革新与新工具的全新结合-铭心博客

Kali Linux 2023.3 版本:技术革新与新工具的全新结合

最新发行的 Kali Linux 版本,注重于底层技术更迭和部分全新工具的推出。 作为全球渗透测试人员的优选,Kali Linux 作为 注重于渗透测试的 发行版,为各种使用情景提供了丰富的工具库...
2年前
0384156
对SQL注入漏洞原理的思考-铭心博客

对SQL注入漏洞原理的思考

一、一切从输入讲起 1、信任问题 安全问题的本质就是信任问题 例如对一个网站的开发来说 信任普通用户的输入——前台漏洞 信息管理员用户的输入——后台漏洞 信任离线升级/在线升级/自动化升级/...
11个月前
0132220
网络安全人士必备的30个安全工具-铭心博客

网络安全人士必备的30个安全工具

1.Wireshark Wireshark(前称Ethereal)是一个网络封包分析软件。网络封包分析软件的功能是截取网络封包,并尽可能显示出最为详细的网络封包资料。Wireshark使用WinPCAP作为接口,直接与网卡进...
奔驰、大众、斯柯达中招!蓝牙漏洞可一键操控数百万车载系统​-铭心博客

奔驰、大众、斯柯达中招!蓝牙漏洞可一键操控数百万车载系统​

PerfektBlue蓝牙漏洞危及数百万设备,奔驰、大众、斯柯达等多个汽车品牌受到影响。攻击者可侵入车载系统获取隐私。OpenSynergy已推送补丁,但供应链延迟导致终端车辆更新滞后,建议相关用户及时...
FBI是如何溯源并逮捕Pompompurin?|BreachForums站长被捕-铭心博客

FBI是如何溯源并逮捕Pompompurin?|BreachForums站长被捕

相关阅读 每周黑客新闻 视频讲解 本期视频,我们将介绍BreachForums的所有者Pompompurin,BreachForums是继RaidForums垮台后最大的英语黑帽社区之一,该社区主要以黑客工具和一些肮脏的数据交易...
XZ后门恶意代码差点引发核末日?-铭心博客
研究人员发布(CVE-2023-34039 )PoC 漏洞利用代码-铭心博客

研究人员发布(CVE-2023-34039 )PoC 漏洞利用代码

研究人员针对 VMware Aria Operations for Networks 中最近的一个严重缺陷 (CVE-2023-34039) 发布了 PoC 漏洞利用代码。 下面展示了概念验证的工作原理: 8月底,VMware发布了安全更新,以解决A...
2024年数据泄露成本趋势-铭心博客

2024年数据泄露成本趋势

视频讲解 数据泄露成本持续上升: 随着数据安全和隐私保护的重要性不断提高,企业和个人遭受数据泄露事件的代价也在不断增加。这包括直接的财务损失、声誉受损、法律赔偿等。 网络攻击手段日益复...
11个月前
0814303
CVE-2023-20198漏洞-铭心博客

CVE-2023-20198漏洞

CVE-2023-20198漏洞被利用!超过 14000 台思科设备遭到黑客攻击
10 米内就能窃听你的耳机!知名音频芯片曝漏洞,索尼、Bose 等大牌耳机受影响-铭心博客

10 米内就能窃听你的耳机!知名音频芯片曝漏洞,索尼、Bose 等大牌耳机受影响

黑客在蓝牙范围内可监视数百万耳机用户。研究人员在索尼、Bose、Marshall、Jabra、JBL、拜亚动力等知名品牌,以及使用Airoha Systems芯片的其他设备中,发现了重大安全漏洞。  德国网络安...
俄罗斯打压洋葱(Tor)网络,黑客趁机窃取加密货币-铭心博客

俄罗斯打压洋葱(Tor)网络,黑客趁机窃取加密货币

相关阅读 每周黑客新闻 视频讲解 本期视频,我们将介绍普京对洋葱网络(Tor)实施的打击,俄罗斯政府多年来一直与这个匿名网络斗争。他们甚至曾经为破解Tor提供了六位数的赏金,但显然没有成功...
黑客如何在没有密码的情况下登录任何网站?-铭心博客

黑客如何在没有密码的情况下登录任何网站?

黑客如何在没有密码的情况下登录任何网站?