文章列表
腾讯安全携手Geekpwn打造顶级安全极客盛会,推动网络安全人才培养
10月24日,以“让智能更安全、让安全更智能”为主题的GeekPwn 2021 极棒之夜在上海举办。本届大赛汇集了全国20组顶尖的安全极客团队,他们从AI、产业、智能生活的细节中挖掘容易被忽略的安全漏洞,为大众智能生活敲响安全警钟,让行业、厂商提高警惕。腾讯副总裁丁珂在致辞中表示:“GeekPwn将门槛很高
纽约时报记者详述被飞马恶意软件攻击的经过
NSO集团的间谍软件本来只用于犯罪预防和调查目的,但却被一些政府滥用,对可能成千上万的活动家和记者进行监视。在《纽约时报》的一篇报道中,中东记者本-哈伯德解释了他是如何成为目标的,虽然哈伯德由于面临监禁或死亡的风险而采取了保护消息来源的预防措施,但他仍然成为飞马黑客的受害者。在与公民
投稿文章:FineCMS<5.0版本文件包含漏洞
# FineCMS<5.0版本文件包含漏洞 ## FineCMS FineCMS是一款应用较为广泛的基于PHP+MySql+CI框架开发的高效简洁的开源中小型内容管理系统,开源为大家带来了便利的同时也会带来一些安全问题。 ## CMS安装步骤: 1、下载源码,地址:https://gitee.com/dayrui/finecms 2、解压FineCMS软件压缩包,将
极客无接触远程控制家用路由器,成功更改登录界面商标
GeekPwn2021于10月24日在上海闪耀开启。来自海特实验室的选手,成功攻破路由器。内场选手凭借路由器软件漏洞,远程获取路由器控制权限,仅花26秒便实现入侵内网,成功更改路由器登陆界面商标,实现对操作系统的持久化控制。据了解,路由器一旦被攻击,其使用者的隐私将会在无知觉的情况下被不法分子利
研究发现蓝牙耳机存在漏洞,可能被定位追踪
10月24日,GeekPwn 2021极棒之夜的舞台上,腾讯安全玄武实验室安全研究员黎烨、林修乐、戴戈演示了一项最新的安全研究发现:部分蓝牙耳机存在安全漏洞,可以被快速写入代码植入定位功能,通过算法记录行动轨迹,实现远程跟踪。蓝牙耳机在日常生活越来越普遍,普及率仅次于手机。听音乐、语音通话、收听
123,刷赞人!!![已更新]
TCV:10TCV不知道是什么,随便写的缘起今天幼儿园弟弟要求朋友圈转发投票,一名hacker如果发这种朋友圈是会被其他hacker笑死的。于是,就当做了一道ctf题目,顺便输出文章稳固一下我的tools会员,防止又变成僵尸,哈哈哈哈。1.只能在微信里投票,浏览器看不了页面提示要使用手机微信打开,bypass,把UA
每次查询价值超过6000元 你的个人信息可能已经泄露
今年3月份,无锡网警部门在网上巡查时发现,一名卖家利用非法网络平台,为他人查询某大型社交网络账号关联的手机号码等个人信息数据,并将查询信息以每条1000美元(约合人民币6384元)的价格出售。江苏无锡市公安局锡山分局网安大队民警 陆朋:我们发现在贵州遵义有一家网络公司可能与该案有关,我们深
新浪(sina.com.cn) 某分站反射型XSS跨站漏洞
新浪(sina.com.cn) 某分站反射型XSS跨站漏洞
华晨宝马汽车有限公司(bmw-brilliance.cn)某分站存在逻辑漏洞
华晨宝马汽车有限公司(bmw-brilliance.cn)某分站存在逻辑漏洞
oppo某分站(oppo.com) 重定向任意跳转漏洞
oppo某分站(oppo.com) 重定向任意跳转漏洞