前言 2021年1月4日,青骥组织小伙伴编制了汽车信息安全法律法规及标准全景图,发布之后,业界反响强烈,弥补了行业空白,切实体会到我们的努力真的可以...
TOP5 | 头条:黑客以2美元出售2亿Twitter用户个人资料
TOP5 今日全球网安资讯摘要头条新闻黑客以2美元出售2亿Twitter用户个人资料;安全资讯中国研究人员报告能用现有量...
一文了解所有通用商用加密算法
商用密码技术是商用密码的核心,是信息化时代社会团体、组织、企事业单位和个人用于保护自身权益的重要工具。国家将商用密码技术列入国家秘密,任何单位和个人都有责任和义务保护商用密码技术的秘密。一、 ...
Python速查表大全,第二弹
Python 作为当下最大众化的编程语言,相信每天都会有大量的新手朋友进入学习大军的行列。但是无论一门语言是多么的容易学习,其基本概念、基础知识还是比较多的,对于小白来说,一时间要掌握这么多还是有些吃...
Havoc - 可延展的后开发命令和控制框架
特征用 C++ 和 Qt 编写的跨平台 UI基于吸血鬼的现代黑暗主题团队服务器用 Go 语言编写多人游戏有效载荷生成(exe/shellcode/dll)HTTP/HTTPS 侦听器可定制的 C2 配...
高危漏洞检测与利用框架 -- woodpecker
===================================免责声明请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负...
高危漏洞利用工具 -- Apt_t00ls(1月6日更新)
===================================免责声明请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负...
「每周译Go」了解 Go 中的 defer
目录在 Go 中导入包理解 Go 中包的可见性如何在 Go 中编写条件语句如何在 Go 中编写 Switch 语句如何在 Go 中构造 for 循环在循环中使用 Break 和 Continue如何在...
如何快乐地检测SQL注入
这估计大家也都发现了,测试SQL注入这种漏洞啊,又有WAF页面又没有明显的报错的情况下, 测试起来就是一个字,烦。有waf:我 and 1=1, 啪,它拦了。我 order by, 啪,它拦了。我 s...
【漏洞通告】Apache James Server信息泄露漏洞(CVE-2022-45935)
0x00 漏洞概述CVE IDCVE-2022-45935发现时间2023-01-09类 型信息泄露等 ...
Apple芯片 安装Android studio和Android 模拟器
前言新款MacBook M1 由于芯片是苹果自研,所以很多的工具不兼容,不管是开发者还是安全行业从业者,都会相同的苦恼,此处解决的是Android开发者与安全从业者困扰的问题,在2021年4月的时候,...
web应用漏洞防御和挖掘思考
基础背景 随着网络安全的不断重视,作为开发人员和 Web 应用程序管理员,也逐渐加强他们应用程序的安全保护方案以抵御各种攻击。从推出了更复杂的密码要求,到添加双因素身份验证作为...
25065