作者:OneShell@知道创宇404实验室时间:2021年7月27日IoT漏洞分析最为重要的环节之一就是获取固件以及固件中的文件系统。固件获取的方式也五花八门,硬核派有直接将flash拆下来到编程器...
溯源反制思路整合
溯源反制思路整合0x01反制的整体思路0x02 反制具体思路0x0201 反制主机0x0202 反制后门附件0x0203 反制攻击工具0x03 拿下傀儡机之后如何进行源IP的查找0x0301 日志分析...
Android抓包攻防技术
一.检测代理1. 原理APP在发起网络请求前会检测系统是否设置了代理,如果发现有代理,就不发起请求。以下是一段APP检测系统是否有代理的实例代码:public static boolean isWif...
从攻防理念转变看安全技术未来发展
点击蓝字关注我们随着AI技术的广泛使用,衍生出了新的自动化攻击手段,企业的安全防护边界面临着更为严峻的考验,虽然敌明我暗,防守方一直处于被动状态,但攻击手段层出不穷、攻击技术“屡创新高”也成为了安全防...
Linux本地权限提升漏洞
Linux本地权限提升漏洞影响大多数Linux发行版。漏洞概述Qualys研究人员在Linux kernel中发现一个本地权限提升漏洞——Sequoia,该漏洞是Linux kernel文件系统层中的...
原创 | 记一次完成的钓鱼实战
点击上方蓝字 关注我吧简介网络钓鱼攻击指的是攻击者尝试通过电子邮件、网站、短信或其他形式的电子通信窃取敏感信息,控制目标主机的行为。钓鱼攻击在被害者看起来像来自合法公司或个人的正式通信,往往被害者短期...
4G LTE网络中基于IMS的短信服务带来的新安全威胁
笔记作者:ZeddYu@SecQuan原文作者:Guan-Hua Tu , Chi-Yu Li , Chunyi Peng, Yuanjie Li, and Songwu Lu原文标题:New Sec...
原创 | Ursnif 和Cerberus的组合实现自动化欺诈性银行转账
作者 | 北京安帝科技有限公司最近,Ursnif(又名Gozi)银行木马变种正被移动恶意软件广泛使用,得以攻击意大利的在线银行用户。自从该木马在2014年泄露了其源代码之后,攻击者这些年来一直都在升级...
Java Web安全之代码审计(总结的很全)
信息安全的75%发生在Web应用而非网络层。本文内容主要以Java Web安全-代码审计为中心展开。文章内容很全,1万8千字,建议收藏本文目录一、JavaWeb 安全基础1. 何为代码审计?2. 准备...
【渗透测试】我如何找到对电子商务网站 300 万用户个人数据的读/写访问权限?
点击上方蓝字“Ots安全”一起玩耍我是网络安全研究员Prashant Singh。这是我的第一个漏洞赏金文章。只是我对社区的一小部分贡献。我不能透露漏洞赏金计划的名称,因此在这种情况下,它会被称为 r...
原创 | SIMATIC S7-300-400中间人攻击
作者 | 安帝科技0x01协议简介S7Comm全称S7 Communication ,是西门子为了多个PLC之间、SCADA与PLC之间的通信而设计的专属协议。在西门子S7-300 / 400系列、S...
weblogic漏洞分析之CVE-2017-10271
一、环境搭建1)配置docker这里使用vulhub的环境:CVE-2017-10271编辑docker-compose.yml文件,加入8453端口 version: '2' s...
15987