####################免责声明:工具本身并无好坏,希望大家以遵守《网络安全法》相关法律为前提来使用该工具,支持研究学习,切勿用于非法犯罪活动,对于恶意使用该工具造成的损失,和本人及开...
记Thinkphp漏洞复现学习
ThinkphpV6多语言漏洞原理ThinkPHP在开启多语言功能的情况下存在文件包含漏洞,攻击者可以通过get、header、cookie等位置传入参数,实现目录穿越与文件包含组合拳的利用,通过pe...
【微课】图像挖掘之坐标系转换和平行线定位法
之前给大家介绍了图像元数据查看的方法【微课】图像挖掘之元数据查看,也介绍了如何爬取人员的图像【微课】用爬虫软件八爪鱼快速采集美国国务院人员信息和照片,并进行人像比对【微课】如何将照片中的人员与目标库中...
第41篇:Klocwork代码审计/代码扫描工具的使用教程
Part1 前言 前面几期介绍了Fortify、Checkmarx、Coverity等商用代码审计工具的使用,方便大家上手,本期介绍另一款商用代码审计工具Klocwork的使用。...
浅谈智能汽车的发展趋势及主流技术
点击上方蓝字谈思实验室获取更多汽车网络安全资讯随着汽车的电动化、智能化、网联化和共享化的不断推进落地,越来越多的新技术、新产品应运而生,我们之所以能在智能车领域看到如今百花齐放的景象底层原因是技术的不...
病毒木马常用手段之自我创建
本文为看雪论坛优秀文章看雪论坛作者ID:寒江独钓_在分析样本时,我们会遇到各种骚操作,自我创建就是其中一种,简而言之就是将自身作为子进程运行,并且以子进程运行时会有不同的动作,如套娃创建子进程,执行s...
新 Linux 恶意软件:利用多款 WordPress 插件和主题漏洞注入恶意脚本
关键词wordpress 漏洞12 月 31 日消息,根据防病毒软件公司 Dr.Web 的一份报告,近日发现了一款针对 32 位和 64 位 ...
Eternity组织:持续活跃的商业武器库
关键词Eternity1 概述2022年5月,安天CERT发布了报告《活跃的Jester Stealer窃密木马及其背后的黑客团伙》[1],报告中不但分析了一个同时释放窃密木马和剪贴板劫持器的恶意样本...
不法黑客滥用Google Ads分发恶意软件
关键词恶意广告一种新的恶意广告活动滥用 Google Ads,目标是搜索流行软件的用户。Guardio Labs 研究人员发现了一个恶意广告活动,被追踪为 MasquerAds 并归因于一个名为 Ve...
免杀生成与捆绑工具 | rsmaker
0x01 工具介绍 免杀生成:免杀目前具有三种混淆方式:1、Aes加密 2、base64加密 3、uuid 文件捆绑:文件捆绑支持自定义图标、文件,甚至可以将exe和exe捆绑到一起。 0x02 安装...
Pikachu靶场-敏感信息泄露
11.敏感信息泄露1.敏感信息泄露概述敏感信息泄露概述由于后台人员的疏忽或者不当的设计,导致不应该被前端用户看到的数据被轻易的访问到。比如:---通过访问url下的目录,可以直接列出目录下的文件列表;...
安卓逆向(三)-native层动态调试
安卓逆向(三)-native层动态调试前言跳过一些内容,关于arm汇编,ida静态分析资料很多,不重新写,主要记下之前so动态调试的学习过程。环境ida这个不用介绍。模拟器或者真机(需要ROOT过)。...
25202