今天给大家推送联合国毒品和犯罪问题办公室的《刑事犯罪情报分析师手册》。【内容目录】1. 情报简介2. 情报的流程3.国家情报模式的例子:英国4. 评估和数据来源5. 分析和分析过程6. 基本分析技术:...
嵌入式设备逆向所需的工具链
相关的应用程序或工具有:UART(Universal Asynchronous Receiver Transmitter,通用异步收发器):UBoot;Depthcharge;SPI (Serial ...
hackerone已经披露的报告分享
https://github.com/aldaor/HackerOneReports 本文始发于微信公众号(渗透云笔记):hackerone已经披露的报告分享
干货|Windows下免杀思路总结
1.简介在安全厂商日趋成熟的背景下,编写免杀马的难度和成本日益增长。好用新兴的开源项目在短时间内就被分析并加入特征库。笔者调研了部分开源项目,其中也有项目做了类似的分析 [1],目前能够免杀...
TP-LINK 系列路由器惊爆存后门
有国外安全研究人员发现TP-Link路由器存在"后门",当访问了某路由器上的某地址后,路由器会自动下载恶意程序并执行,这样路由器既可被黑客恶意控制。至于后门是官方功能所...
广告屏蔽插件,下一个黑客攻击的捷径?
很多网站都很讨厌广告屏蔽软件,因为广告就是它们的收入来源。但受限于商业模式,这些网站只能在广告上动脑筋。网站主们想了不少对抗手段,比如经常更换广告的域名和IP、把广告放在内容的域名上、使用不同的加载方...
某学习指导网站存在逻辑缺陷Session覆盖
1.登陆账户账户登陆模块,如果存在问题可能出现绕过防护机制进行爆破账户甚至直接登陆他人账户。1.1.登陆认证功能绕过①直接访问登陆后的界面一般登陆界面登陆成功后会进行跳转到主页面,例如:main.ph...
Windows系统安全|Windows中动态磁盘管理
目录动态磁盘 基本磁盘和动态磁盘的转换 简单卷 跨区卷&nbs...
工具的使用|PowerSploit脚本的用法
目录PowerSploitPowerSploit的用法PowerView.ps1脚本的使用PowerUp.ps1脚本的使用Invoke-Allchecks模块Invoke-NinjaCopy.ps1脚...
分享一个文章
文章地址是:一处反序列化任意文件写入的漏洞分析真有意思第一次理解file_put_contents的2个参数, 竟然支持php://伪协议666也学习到了 base64是8位解一下行 本文始发于微信公...
cs上线-自定义powershell参数污染-bypass杀软
目录: 一:原理 二:实验步骤 三:免...
跟着铁头干混淆3 ubuntu下用docker编译ollvm(保证成功)
OLLVM(Obfuscator-LLVM) 是一套开源的,基于llvm的混淆工具。国内的很多加固厂商,很多都使用了ollvm对代码进行混淆。想要学习 ollvm去混淆,最好搭建一个环境自己写一些de...
15680