T00ls公开频道 | T00ls.com | 低调求发展,潜心习安全!
4.32K subscribers
1.82K photos
2.7K links
T00ls官方Telegram 频道,分享中文网络安全圈最新安全资讯,剖析有关黑客攻击的技术研究。

📨 邮箱:admin@t00ls.net

🌐 网站: https://www.t00ls.com
Download Telegram
朝鲜黑客传播伪装成加密货币应用程序的AppleJeus恶意软件(作者:格yong乐)

根据Volexity的新发现,已经观察到Lazarus Group威胁行为者利用虚假的加密货币应用程序作为诱饵来提供以前未记录的AppleJeus恶意软件版本。
Google Play 上发现安装量超过 200 万的 Android 恶意软件应用(作者:anlFei)

一组新的 Android 恶意软件、网络钓鱼和广告软件应用程序已经渗透到 Google Play 商店,诱使超过 200 万人安装它们。
T00ls.com | 低调求发展,潜心习安全!
有师傅玩过openwrt的吗?(作者:xinyuesec)
欧盟确认对海外版抖音“TikTok ”展开多项调查(作者:Wrong)

欧盟行政部门其正在对TikTok 展开多项调查。主要的关注点是传回中国的欧盟公民数据以及瞄准青少年的定向广告,监管机构希望确保TikTok 的行为符合GDPR 的要求
海外研究人员介绍了通过将JSON 附加到 SQL 语法绕过流行 Web 应用程序防火墙的新攻击方法(作者:AKAHRZ)

一种新的攻击方法可用于绕过各种供应商的 Web 应用程序防火墙 (WAF) 并渗透系统,从而可能使攻击者能够访问敏感的业务和客户信息。Web 应用程序防火墙是帮助过滤、监控和阻止进出 Web 应用程序的 HTTP(S) 流量以及防范跨站点伪造、跨站点脚本 (XSS)、文件攻击等攻击的关键防线包含和 SQL 注入。通用绕过“涉及将JSON 语法附加到 WAF 无法解析的 SQL 注入有效载荷,Claroty 研究员 Noam Moshe说。大多数 WAF 都可以轻松检测到 SQLi 攻击,但将 JSON 附加到 SQL 语法会使 WAF 对这些攻击视而不见。