前言平时自己偶然会根据需要写点小工具,但是一直没上传到我的Github上(其实是因为太懒),今天把一些自己平时使用比较频繁的一些小工具上传到我的Github上,有问题的可以反馈,有喜欢的可以给个Sta...
【教程】web安全从入门到精通视频教程
此教程视频讲解和靶机演示一一对应,即掌握了漏洞原理,同时又可以在靶机进行练习,让你更深入的理解漏洞本质及挖掘漏洞的方法。学习流程web安全漏洞类型教程详细目录靶机环境点击左下角阅读原文了解教程点击左下...
安全服务之安全基线及加固(二)Linux篇
0x01 前言安全服务工程师大家应该都知道,对于他的岗位职责你可能会说不就是渗透测试啊、应急响应嘛.....实际上正式一点的企业对于安服的要求是包括了漏洞扫描、安全基线检查、渗透测试、安全加固、日志分...
干货 | 教你如何把电脑磁盘标修改成你(女神或者男神)的图片
对自己的女神念念不忘,有什么办法能时刻都看见她呢?设为桌面太高调了,工作电脑也不方便。那就把他的图片当做磁盘图标啊,每天打开电脑磁盘都能看见她,那多好啊,想想就很激动第一步:准备工作很重要,一定要准备...
Android 动态分析攻防小结
动态分析的概念在本文,动态分析指的是通过附加调试或者注入进程来进行的分析。不包含透明型沙箱和仿真器的相关内容。动态分析常用手段调试器调试利用成熟的调试器, 比如 IDA, LLDB, GDB, JDB...
流媒体下载工具m3u8Downloader
题外话:科比的直升机坠落,意外身亡;珍惜当下,珍惜战斗在一线的工作人员: “哪里有什么白衣天使,不过是一群孩子,换了身衣服,学着前辈的样子,治病救人,跟死神抢人...
实战:国企系统
某次渗透系统先扫描资产发现web3.0以为是个什么东西,原来是iClock880指纹打卡机,emmmm。尝试修改url后缀~/user 发现可以未授权访问,全员工号姓名。(可以利用社工)其...
开源僵尸网络平台LiteHttp源码分析
一、简介 如今,黑客越来越多的通过修改开源的病毒源码来实现快速的病毒开发,如Mirai、qbot等公开了源码的病毒,常被黑客用于二次开发,用以...
寻找有效的微隔离技术?想想覆盖模型
Gartner最近更新了微分段评估因子文档(“如何使用评估因子来选择最佳微隔离模型”。微隔离的四种不同模型,但没有明确建议哪种模式最佳。了解这一点的答案意味着要考虑每个模型的局限性,并认识到动态混合云...
安全趣闻 | ji32k7au4a83竟然是一个典型弱密码
SNISA关注SNISA,共享信安事。之前那篇《2018“最烂密码”,你中招了吗?》应该就是你本人了哈哈!很多人会绞尽脑汁设置一个看起来安全的密码,但有一些秘密可能并没有它看起来那么安全,比如下面这个...
EOS dApp漏洞盘点分析2-EOSBet遭受转账通知伪造攻击2
点击关注「零时科技」,实时获取区块链安全最新动态!Written by WeaponX@零时科技本文所有过程均在本地测试节点完成文章用到的所有代码均在 https://github.com/NoneA...
威胁情报的落地实践之场景篇
知己知彼,百战不殆;不知彼而知己,一胜一负;不知彼不知己,每战必殆。——《孙子·谋攻篇》情报是我们了解敌人和敌国的全部材料,是我们一切行动和想法的基础。——《战争论》第一卷 自古至今,情报对于战争都是...
15334