位置是人或物体所在或所占的地方、所处的方位。位置的近义词是地址,也指一种空间分布。定位是指确定方位,确定场所或界限。下面介绍常用的定位方法和位置服务过程。01 位置与位置服务位置是人或物体所在或所占的...
四、小程序|App抓包(四)-Tcpdump抓取手机数据包分析
小程序|App抓包(四)Tcpdump抓取手机数据包分析一、环境需求:1、手机需要root2、电脑上安装SDK(建议安装android studio)也可单独安装SDk也行下载地址 :htt...
MISC-图片隐写
MISC1:Paint&Scan标题的意思是画图和扫描题目提示也是。下载题目文件并解压,得到txt文件。打开很明显就是画图了。用到画图工具gnuplot。所以先替换,将坐标转换成gnuplot...
研究人员在 iOS 15 发布日披露 iPhone 锁屏绕过
点击上方蓝字“Ots安全”一起玩耍 在 Apple 发布 iOS 15 的当天,西班牙安全研究人员披露了一个 iPhone 锁屏绕过漏洞,可被利用来授予攻击者访问用户笔记的权限。 在接受The Rec...
macOS下多版本JDK管理
这里一般用Oracle JDK ,OpenJDK没有用过所以就不做介绍了,后续如果用到了会水一篇新的文章 安装JDKOracle JDK的安装的话一般分为官方下载和通过homebrew进行安装 官方链...
HackTheBox-Linux-Haystack
一个每日分享渗透小技巧的公众号大家好,这里是 大余安全 的第 162 篇文章,本公众号会每日分享攻防渗透技术给大家。靶机地址:https://www.hackt...
干货|DCOM在渗透中的利用
0x01 DCOM简介COM 是 Windows 的一个组件,可促进软件之间的互操作性,DCOM 使用远程过程调用 (RPC) 将其扩展到整个网络。分布式组件对象模型(DCOM)远程协议是一种通过远程...
五种方式教你用特权容器逃逸
前言随着容器被广泛的使用,容器安全问题也越来越受重视,容器逃逸便是其中一项。容器逃逸可以理解为当攻击者通过某种手段获取到容器内权限后利用某些条件来创造条件,以获得容器所在宿主机的权限,也可以说是提权了...
一文看全数据跨境合规
于9月1日正式实施的《数据安全法》再次加码数据出境安全。基于8月27日《数据安全法》解读与阿里云三大合规方案线上直播活动,阿里云解决方案架构师锅涛分享的《数据跨境流转安全》主题内容,整理出数据出境安全...
百家 | 网络安全新范式内生安全理念窥视
“百家”,既是“诸子百家”,亦为“百花齐放”。他们是各行各业网络安全专家:有CSO、业界大咖、权威代表,更有奋战在网安一线的实践者、思想者和分享者。安在“百家”,最佳实践,真知灼见,思想火花,期待有你...
带你玩转系列之Sqlmap
正所谓Sqlmap玩得6,jianyu等你救 00x00 Sqlmap介绍 SQLMap是一个自动化的SQL注入工具,其主要功能是扫描...
CVE-2020-17144-EXP-远程代码执行
漏洞简介漏洞是由程序未正确校验cmdlet参数引起。经过身份验证的攻击者利用该漏洞可实现远程代码执行。该漏洞和 CVE-2020-0688 类似,也需要...
15295