开发环境和工具环境: Windows10x641909开发工具和语言: VS2017 C/C++以下内容都是debug版本介绍最近一种在分析恶意样本,对于各种恶意代码的行...
bypass AngularJS沙盒
{{[''.constructor.prototype.charAt=[].join]|orderBy:'x=1} } };alert(1)//'}}往期相关bypass:bypass xss pay...
Jenkins RCE 通过未经身份验证的 API
Jenkins(连续集成服务器)默认安装允许未经身份验证访问 Jenkins 主服务器上的 API(默认行为)。允...
密码学基础、散列函数与数字签名
1. 密码学概述是信息安全的基础和核心,是防范各种安全威胁的重要手段,信息安全的许多相关知识都与密码学相关。密码学发展密码学是一门古老而又年轻的学科 ,几千年以前就存在,至今仍在发展演进。地位非常重要...
CTFd动态靶机搭建与维护
后续更新:https://www.yuque.com/hxfqg9/misc/ctfd搭建初始化集群docker swarm init 如果不行加个 --force-new-clusterd...
蓝牙被曝存在严重0Day漏洞,82亿设备存在安全风险
点击上方“安全优佳” 可以订阅哦!近日国外安全研究公司Armis曝光了Bluetooth蓝牙协议存在惊天漏洞,只要设备拥有用蓝牙功能就存在被黑客入侵风险,而且入侵全过程是无需配对,只要设备开启了蓝牙功...
微软优先给Windows 10修漏洞,让旧版本系统用户陷入危险之中
点击上方“安全优佳” 可以订阅哦!Canthink安全研究员Mateusz Jurczyk通过近期一系列漏洞研究得出这一结论。他发现一枚内核漏洞CVE-2017-8680,只对Windows 7和8....
为什么云服务器上存储的数据更安全
点击上方“安全优佳” 可以订阅哦!近期,企业网络系统遭受恶意攻击事件频出,《网络安全法》的执行,让没有做好网络安全保护工作的企业背负了法律责任。这就是说,有可能你是受害者,还要受到法律处罚。传统服务器...
文件感染型病毒Expiro的新变种分析
点击上方“安全优佳” 可以订阅哦!在九十年代末和二十世纪初,文件感染型病毒成为了一个主要的威胁。文件感染型病毒将恶意代码添加到计算机的其他文件之中,如果简单地通过删除病毒文件来实现杀毒,被感染的合法文...
黑客常用的dos命令分析(当然可以用来装Xx了)
点击上方“安全优佳” 可以订阅哦!1、我们win+r启动dos命令窗口,首先我们当然是先看一下自己的IP地址咯。(输入ipconfig,然后我们就可以看到本机的IP地址和MAC地址)192.168.0...
wifi怎么越用越慢 让路由器满血复活
点击上方“安全优佳” 可以订阅哦!使用WiFi进行上网,已经完全成为了我们生活和工作中不可缺少的一部分。相信在实际的使用中,大家对于WiFi的速度都非常看中。无线路由器运行时间一长,就会出现上网缓慢、...
处理器Meltdown/Spectre漏洞修复 简要指南
点击上方“安全优佳” 可以订阅哦!2018年1月4日,Jann Horn等安全研究者披露了"Meltdown"(CVE-2017-5754)和"Spectre"(CVE-2017-5753 &...
15918