本文为看雪论坛优秀文章看雪论坛作者ID:那年没下雪1、charles抓包图很明显这里面要分析的就是这个p_sign,那么直接把APK扔jadx看看,果然没那么简单加壳了还是某数字企业壳,这下难度增高了...
网络流量威胁检测未来趋势研判
笔者最近调研了不少流量安全技术,和大家简单分享一些...传统的网络流量安全是使用外围防火墙和内部入侵防御系统来筛选网络中的流量,以网络数据包级别的威胁识别进行实时响应。随着加密网络流量的日益普及,单纯...
ADconf 2023:实战是攻防核心 身份安全将成网安新赛道
1月7日,由中安网星主办的首届 ADconf 安全大会成功举办,这是国内2023年首场硬核技术分享型网络安全大会,也是国内目前为止,目标明确的以实战攻防为主题的网络安全大会。AD为Attack Def...
脚本小子的狂欢:ChatGPT首次被黑客用于编写恶意软件
关注我们带你读懂网络安全自去年11月推出测试版以来,人工智能聊天机器人ChatGPT已经被各行业人士“玩坏了”,人们用ChatGPT写诗、PPT、论文、小说、策划活动,或者作为一种智能搜索和学习工具。...
旁路 403(禁止访问)绕过
使用“X-Original-URL”标头GET /admin HTTP/1.1Host: target.com试试这个绕过GET /anything HTTP/1.1Host: target.comX...
疑似APT-C-26(Lazarus)组织通过加密货币钱包推广信息进行攻击活动分析
APT-C-26 LazarusISO文件是未压缩的存档磁盘映像文件,它代表光盘(CDDVD)上的全部数据,大多数时候ISO文件被刻录到USB/CD/DVD作为可引导内容,用于引导机器进行...
Linux下使用代理上网
前言做渗透Kali用的比较多,有时候需要科学上网,这里就分享一下Linux下使用Qv2Ray挂代理科学上网的方法。1、安装环境我这里用的是Kali 2016,理论上只要是Linux系统都是可以的。2、...
ADconf 2023:聚焦攻防新场景,守护企业新边界
1月7日,由中安网星主办的首届 ADconf 安全大会成功举办,这是国内2023年首场硬核技术分享型网络安全大会,也是国内目前为止,目标明确的以实战攻防为主题的网络安全大会。AD为Attack Def...
原创 | 从一道CTF题浅谈QLExpress的那些事
点击蓝字关注我们前言前段时间看了一道CTF题目babyQL。 传送门:https://mp.weixin.qq.com/s/kACnYYwJWycT53BxrWjoxQ 从wp里看大概意思是QLE...
Microsoft 1 月 CVE 漏洞预警
点击上方蓝字关注我们,获取最新消息1基本情况1月份,微软发布了98个漏洞的补丁,解决了 Microsoft Windows 和 Windows 组件、Office 和 Office 组件、.NET C...
R152 《自动紧急制动系统AEBS》 法规解读
点击上方蓝字谈思实验室获取更多汽车网络安全资讯来源:汽车功能安全码上报名WISS 2023 第四届世界物联网安全及数据安全治理峰会火热报名中码上报名AutoSec 2023&nbs...
第五届 Real World CTF 体验赛 Writeup
别忘了 星标我!1月7日-8日,24小时 第五届 Real World CTF 体验赛落下帷幕来自企业、高校和长亭合作伙伴的239支战队1000+人集结体验赛192次签到题解出,...
27156