内容仅供案例分享,禁止利用文章的任何技术手段行驶违法行为,所造成的后果自行承担基础1.你好xxx,我手机突然欠费了,我可以连一下你们公司wifi充个话费么?2.通过网上应聘方式,到现场和hr说自己流量...
简单好用的服务器压测工具指南
在服务器性能测试中,压力测试是评估服务器在高负载条件下承载能力和稳定性的重要方法。最近有服务器压测需求,发现Apache自带的压力测试工具ab(Apache Bench)非常简单且实用。接下来,将分别...
XSS 从 PDF 中窃取数据
<script>x=new XMLHttpRequest;x.onload=function(){document.write(this.responseText)};http://x.o...
一款隐蔽数据嵌入工具 - ShadowMeld
介绍ShadowMeld 是一个针对安全研究者的隐蔽数据嵌入工具,可将二进制载荷(如 Shellcode)无缝注入png,bmp等常见文件格式,并生成专用的内存加载器(Loader),实现无文件痕迹的...
思考|网络安全创始人面临的压力和机遇
关于如何创建一家初创企业,人们不乏建议。事实上,每一位创始人都会承认,在决定创办公司的那一刻,每个人都会迫不及待地告诉他们应该怎么做。从风险投资人和天使投资人,到业内人士、市场分析师、安全领导者、安全...
ATT&CK框架更新跟踪——IDE隧道滥用
前言MITRE ATT&CK框架2025年更新来了,本次介绍的是今年更新后新收录的手法——Command and Control: Remote Access Tools: IDE Tunne...
制信息权:星链系统如何重塑现代战争形态
战场通信革命正在悄然发生。在一场关乎欧亚大陆命运的硝烟中,一项本为民用的技术成为扭转战局的关键因素。SpaceX公司的"星链"(Starlink)卫星互联网系统,以其稳定高速的通信优势,深刻改变了现代...
远控锁屏恶意软件样本分析
安全分析与研究 专注于全球恶意软件的分析与研究 前言概述 最近几年勒索病毒已经席卷全球,全球范围内越来越多的政府、企业,组织机构等受到勒索病毒黑客组织的攻击,几乎每天都有企业被勒索病毒攻击的新闻被...
手搓chrome插件助你提取敏感数据
为什么要通过chrome插件来识别敏感url和对应的敏感数据,其实大家平时在安全测试中有burp或者其他工具可以实现对应能力,但是对于很多非安全测试的人员在做数据安全或者等工作中需要对敏感接口及敏感数...
黑客游戏 | 记录梦之光芒小游戏的解题过程
偶然看到前辈Monyer所做的小游戏,甚是感慨,从2007年至今已过去18年,期间不断有人经过,留下印记。回望从前,笔者初学时到处查找攻略,到如今可以不看攻略过关,虽然题目不难,但也算见证了时光荏苒。...
DeFiVulnLabs靶场全系列详解(三十一)数字转型时候向下溢出
01—前言此内容仅作为展示Solidity常见错误的概念证明。它严格用于教育目的,不应被解释为鼓励或认可任何形式的非法活动或实际的黑客攻击企图。所提供的信息仅供参考和学习,基于此内容采取的任何行动均由...
通过 OPTIONS 请求+方法走私:HackerOne赏金案例解析
假如服务器对于 OPTIONS 的请求过于‘宽容’,会有怎样的惊喜呢?今天让我们来看一个 HackerOne 上的案例。 首先,某网站的端点的请求抓包如下: POST /user/profile/ex...
15918