DNS TXT记录一般用来记录某个主机名或者域名设置的说明,在这里可以填写任何东西,长度限制255。绝大多数的TXT记录是用来做SPF记录(反垃圾邮件)。本篇文章主要介绍如何使用n...
APK瘦身记,如何实现高达53%的压缩效果
Author:非戈@阿里移动安全APK是Android系统安装包的文件格式,关于这个话题其实是一个老生常谈的题目,不论是公司内部,还是外部网络,前人前辈已经总结出很多方法和规律。不...
令牌的故事(CVE20150002)
这是James Forshaw发表在Project Zero上的文章,主要讲了CVE-2015-0002的原理,原文链接http://googleprojectzero.blogs...
通过灰盒Fuzzing技术来发现Mac OS X安全漏洞
通过灰盒Fuzzing技术来发现Mac OS X安全漏洞翻译-原文地址:security.di.unimi.it/~joystick/pubs/eurosec14.pdf
NSA暗中监视中国政府和企业网络(目标华为)
据棱镜文档, 美国的NSA为监视中国的政治家和企业花费了很大的力气。其中一个主要目标就是正在迅速成为一个重要的互联网企业的公司:华为公司。
OS X平台的Dylib劫持技术(上)
原文:https://www.virusbtn.com/virusbulletin/archive/2015/03/vb201503-dylib-hijacking作者:Patri...
高级组合技打造“完美” 捆绑后门
之前写过一篇关于客户端钓鱼的文章:《使用powershell Client进行有效钓鱼》中,在使用各个Client进行测试的过程中,个人发现CHM文件是最好用的一个,但是其缺点就是...
在Flash中利用PCRE正则式漏洞CVE20150318的方法
标题:(^Exploiting)/s_(CVE-2015-0318)/s_(in)/s*(Flash$) 作者:Mark Brandissue199/PSIRT-3161/CVE-...
多层代理下解决链路低延迟的技巧
大多数小伙伴们在渗透测试的时候经常需要挂多层代理隐藏行踪,往往采取在较小的成本上达到最大化资源的利用实现多层代理,并且保持较低的网络延迟进行正常工作。而想要利用多环链路进行匿名,就...
Hacking Team不需越狱即可监控iOS用户
近日总部位于意大利的监控软件开发公司HackingTeam被黑,415GB文件被泄露,HackingTeam泄漏的数据至少涉及多个针对Android 4.4以下版本的远程代码执行和...
从Android运行时出发,打造我们的脱壳神器
之前对Android的两个运行时的源码做了一些研究,又加上如火如荼的Android加固服务的兴起,便产生了打造一个用于脱壳的运行时,于是便有了DexHunter的诞生(源码:htt...
APT28
http://download.bitdefender.com/resources/media/materials/white-papers/en/Bitdefender_In-d...
24812