如今触摸屏设备涉及领域越来越多,深深的融入到了我们的日常生活中。比如大家都熟知的ATM取款机,到水电费缴纳机、优惠券打印机、交通路线查询机、商城导购机、登机牌打印机甚至电动游戏机,...
Fireeye Mandiant 2014 安全报告 Part1
美国最大的实体零售连锁店是如何在3个月内被窃取几百万笔信用卡资料的[page 8]
Smalidea无源码调试 android 应用
smalidea是一款 IntelliJ IDEA/Android Studio的 smali 插件要调试一个apk里面的dex代码,必须满足以下两个条件中的任何一个:
巧用DSRM密码同步将域控权限持久化
本文将会讲解在获取到域控权限后如何利用DSRM密码同步将域管权限持久化。 不是科普文,废话不多说。环境说明:
32C3 CTF 两个Web题目的Writeup
作为一个销售狗,还能做得动Web题,十分开心。 这次搞了两个题目,一个是TinyHosting,一个是Kummerkasten。
堆溢出的unlink利用方法
本文写给对堆溢出无的放矢的童鞋,分为如下几部分:建议阅读本文之前先对glibc的malloc.c有所了解
JBoss安全问题总结
JBoss应用服务器(JBoss AS)是一个被广泛使用的开源Java应用服务器。它是JBoss企业中间件(JEMS)的一部分,并且经常在大型企业中使用。
记一次混淆算法逆向分析
小弟最近整理之前的资料,偶然发现半年前的混淆对抗研究以及一道CTF练习题目,故分享以作记录。限于水平,难免会有疏漏或者错误之处,望各位读者批评指正。
Android应用方法隐藏及反调试技术浅析
Android应用的加固和对抗不断升级,单纯的静态加固效果已无法满足需求,所以出现了隐藏方法加固,运行时动态恢复和反调试等方法来对抗,本文通过实例来分析有哪些对抗和反调试手段。
CVE20155090漏洞利用
原文地址:http://h30499.www3.hp.com/t5/HP-Security-Research-Blog/Adobe-s-CVE-2015-5090-Updating...
如何抵御社工库类的黑客攻击?在明文密码已泄露的情况下保护自己?
说到社工库,现在很流行,数据也越来越庞大、详细,其威胁程度日愈严重。
算力验证码的尝试
验证码的初衷是人机识别。不过大多时候,只是用来增加一些时间成本,降低频率而已。
27493