from:http://www.debasish.in/2014/04/attacking-audio-recaptcha-using-googles.html关于验证码和验证码破...
PHP Session 序列化及反序列化处理器设置使用不当带来的安全隐患
PHP 内置了多种处理器用于存取 $_SESSION 数据时会对数据进行序列化和反序列化,常用的有以下三种,对应三种不同的处理格式:
ARM Exploitation
原文:Learning Pentesting for Android Devices本文主要带大家了解ARM处理器的基础知识和ARM世界中不同种类的漏洞.我们会进一步分析这些漏洞来...
muymachodyld_root_path漏洞利用解析
from:https://luismiras.github.io/muymacho-exploiting_DYLD_ROOT_PATH/muymacho是一个漏洞利用工具。存在于M...
URL Hacking 前端猥琐流
链接真的只能固定成我们常用的格式么?不知道有多少人思考过这个问题!我们经常输入的格式一般都是www.xxxx.com!
漫谈混淆技术从Citadel混淆壳说起
Author:360天眼实验室由于杀软对商业壳比较敏感,并且商业壳检测,脱壳技术比较成熟,病毒作者一般不会去选择用商业的壳来保护自己的恶意代码,所以混淆壳成为了一个不错的选择.混淆...
Camera 360应用隐私数据泄露的分析
From:https://www.fireeye.com/blog/threat-research/2015/08/another_popular_andr.html很多流行的An...
在不需要知道密码的情况下 Hacking MSSQL
本文翻译自:https://blog.anitian.com/hacking-microsoft-sql-server-without-a-password/ 原作者:Rick O...
Pfsense和Snorby
黑客攻击是不可避免的,常在江湖飘,哪有不被黑(谁也不敢说自己的网络是绝对安全的)。被黑了怎么办???肯定是第一时间修复漏洞和清除后门啦!该怎么修复漏洞了???漏洞又在那里了???这...
逆向基础(一)
from:http://yurichev.com/writings/RE_for_beginners-en.pdfCPU就是执行所有程序的工作单元。
Oracle盲注结合XXE漏洞远程获取数据
想必大家对SQL注入已经耳熟能详,对XML实体注入(简称XXE)也有所了解。本文主要讨论了一种在存在ORACLE盲注的情况下远程获取数据的方式。其实和UTL_HTTP远程获取的方法...
Python安全编码指南
from:http://sector.ca/Portals/17/Presentations15/SecTor_Branca.pdf这个pdf中深入Python的核心库进行分析,并...
24596