关于路由器Web登录失败故障处理的那些事

前言Web网管利用设备内置的Web服务器,为用户提供图形化的操作界面。用户通过Web网管,可以在图形界面下非常直观地管理和维护设备。用户需要从终端通过HTTPS登录到设备,才能利用...

Read More

NoPac/samAccountName Spoofing漏洞深入分析

STATEMENT声明由于传播、利用此文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,雷神众测及文章作者不为此承担任何责任。雷神众测拥有对此文章的修...

Read More

JFrog 披露PJSIP开源多媒体通信库的五个漏洞

3月1日,DevOps平台提供商JFrog安全研究团队披露了PJSIP中的五个安全漏洞,攻击者可以利用这些漏洞在运行使用该库的应用程序的设备上执行任意代码,或致使拒绝服务。PJSIP 是一个...

Read More

iPhone真的不会感染病毒吗?

一直以来,iPhone最大的卖点之一是它不会受到病毒感染的困扰。虽然研究表明iPhone要比Android操作系统更安全,但其不会感染病毒的认知已被现实摧毁。因为,已经有真实的案例证明,...

Read More

渗透测试报告自动生成工具

背景在安服仔的日子里,发现其他人输出的渗透测试报告结果不规范,主要在报告质量、内容、字体、及修复方案中存在诸多问题,而且大部分安服仔需要对每次的项目结果进行统计整理,方...

Read More

最佳的10款App安全测试工具

移动互联网时代,我们的生活和工作深受 App 影响。伴随移动 App 的广泛应用,App 安全日益重要。本文介绍了 App 开发可能用到的安全测试工具。 当今, 全球移动用户大约超过37亿...

Read More

低代码和无代码开发的4个安全问题

低代码并不意味着低风险。企业鼓励更多人员开发应用程序,然而低代码开发会产生新的漏洞,并可能隐藏安全问题。如今,公民开发者的积极性越来越高,同时企业也希望由非开发者开发和...

Read More

STRRAT木马又伺机发起攻击

由于运输和接收货物是大多数航运企业的日常工作,攻击者经常将伪造有关的运输标题作为钓鱼电子邮件的诱饵,例如虚假发票、运输事宜的更改或与虚拟购买相关的通知,以诱使收件人打...

Read More

数据保护战略 有效应对勒索软件威胁

勒索软件是IT行业中最普遍且最具破坏性的威胁之一,在全球范围内,勒索软件的威胁一直有增无减。Gartner的研究指出,近75%的IT组织将面临一次或多次勒索软件攻击。企业组织需要考...

Read More