黑客被激怒,放出scada密码列表 AnQuanKeINFO

黑客被激怒,放出scada密码列表


一个由三名俄罗斯黑客组成的黑客团体表示,铁路网络中所存在的核心设计缺陷将会使火车受到黑客的劫持攻击,而且还会给火车带来脱轨的危险。这个黑客组织已经发表了几十份有关工业控制系统凭证的硬编码文件了,并希
测试DNS区域递归漏洞以及避免DNS放大攻击 AnQuanKeINFO

测试DNS区域递归漏洞以及避免DNS放大攻击

尽管专家提醒过很多次,但仍然有非常多的DNS服务器允许递归解析到外网的设备,这一点可以被用来进行DNS放大攻击。那么怎样攻击呢?通常,攻击者使用僵尸网络向受害者的IP地址发送一个伪造的DNS请求,错误
号外!360安全播报iOS版已发布 AnQuanKeINFO

号外!360安全播报iOS版已发布

360安全播报平台聚合了各大安全资讯平台的漏洞及安全资讯,由360网络攻防实验室整理发布,为安全工作者及时全面的提供有效信息。
网络安全从业人员可以通过360安全播报查看到最新的业内安全资讯和安全知识
移动设备的中间人攻击 AnQuanKeINFO

移动设备的中间人攻击

如果你曾经对一个移动应用进行渗透测试,并且如果这个应用有很好的安全性,你会发现它不会允许你拦截它的流量,并且会发动中间人攻击来抵御。按照规定,一个编写的好的应用不会忽视无效的证书错误,比如你用这个应用
node.js远程内存泄露漏洞 AnQuanKeINFO

node.js远程内存泄露漏洞


近日,在允许用户通过简单地发送ping数据帧,来分配内存的ws模块中发现存在着漏洞。该漏洞会拒绝用户发送数据的请求,使用户发送ping数据帧功能失效,在此之前,还会加大数据帧的负载。
实际上,这就是
XParty——黑客的联欢会在京顺利举办 AnQuanKeINFO

XParty——黑客的联欢会在京顺利举办

2016年01月06日16点16分,北京歌华开元大酒店——国际新闻大厅,由北京即刻点石信息技术有限公司(神话行动)主办的XParty在京顺利举办。这是一个黑客的安全盛宴,这是一个信息安全从业者的大联欢
关于BlackEnergy(黑暗力量)的故事 AnQuanKeINFO

关于BlackEnergy(黑暗力量)的故事


在此之前,乌克兰和波兰大量的国家机构和私营企业都曾遭受过恶意软件的攻击,这些恶意软件不仅可以探测网络,还可以允许攻击者在目标主机的系统中远程执行恶意代码。除此之外,这些恶意软件还可以收集目标系统硬盘
LG应用更新机制没有认证ssl cert AnQuanKeINFO

LG应用更新机制没有认证ssl cert

由LG公司制造的许多款智能手机都包含一个漏洞,该漏洞使攻击者使用所选的恶意文件替换APK文件。现在的漏洞是LG手机的几个问题综合起来引发的。像其他厂商,LG的手机内置应用程序无法通过谷歌Play商店正
通过部署蜜罐捕捉0DAY(第一部分) AnQuanKeINFO

通过部署蜜罐捕捉0DAY(第一部分)

欢迎回来,黑客新手们!任何一个黑客追逐的目标基本都是开发出杀毒软件、软件开发者、入侵检测系统开发者从未发现0day漏洞利用模块,这样,你就能够毫无顾忌地通过自己发现的漏洞渗透进入系统。获得0day漏洞
通过恶意App感染安卓智能电视 AnQuanKeINFO

通过恶意App感染安卓智能电视

随着年终购物季的结束,许多消费者的家中也许新增了很多各式各样的智能设备。其中有一款目前已经得到了广泛使用的物联网设备,即智能电视。这种电视不仅仅是一种单纯的显示设备,有的智能电视甚至还可以运行安卓应用