众所周知,Web应用变得越来越流行,生活,办公,娱乐等等很多都是通过Web,而浏览器是我们访问Web最常使用的工具之一。随着Web功能的强大,浏览器的功能也变得越来越强大。而此文,...
CVE20120053详解
Apache服务器2.2.0-2.2.21版本存在一个漏洞(CVE-2012-0053),攻击者可通过给网站植入超大的Cookie,使得HTTP头超过apache的LimitReq...
Trying to hack Redis via HTTP requests
文章是翻译过来的,翻译过程中做了一些修改,添加了些东西。有兴趣的直接可以看原文,原文的链接接在文章的最底部。
Android.Hook框架xposed篇(Http流量监控)
官方教程:https://github.com/rovo89/XposedBridge/wiki/Development-tutorial官网:http://repo.xposed...
恶意软件LinuxMumblehard分析
From:http://www.welivesecurity.com/wp-content/uploads/2015/04/mumblehard.pdf我们发现Linux/ Mum...
peCloak.py – 一次免杀尝试过程
From: http://www.securitysift.com/pecloak-py-an-experiment-in-av-evasion/在开始实验之前,得先说明这并不是真...
iOS 8.1.2 越狱过程详解及相关漏洞分析
Author:[email protected]涅槃团队本文主要介绍了:希望通过这篇文章让大家了解越狱的过程,越狱需要的漏洞类型以及一些利用技巧,具体内容如下。
Hacking Team漏洞大范围挂马,上百万电脑中招
近日,腾讯反病毒实验室拦截到一个恶意推广木马大范围传播,总传播量上百万,经分析和排查发现该木马具有以下特征:
异常中的异常——借助系统异常处理特例实现匪夷所思的漏洞利用
Author:[email protected]腾讯玄武实验室内存的读、写、执行属性是系统安全最重要的机制之一。通常,如果要改写内存中的数据,必须先确保这块内存具有可写属...
再探Stagefright漏洞——POC与EXP
作者:Qever在之前的《抛砖引玉——Stagefright漏洞初探》中,我们确定了漏洞的产生位置,然后整篇文章就戛然而止了。此漏洞毕竟影响很深,有些细节不知当讲不当讲。本篇文章来...
PHP multipartformdata 远程DOS漏洞
作者:LiuShusheng_0_PHP解析multipart/form-datahttp请求的body part请求头时,重复拷贝字符串导致DOS。远程攻击者通过发送恶意构造的m...
DVWA中学习PHP常见漏洞及修复方法
“安全是一个整体,保证安全不在于强大的地方有多强大 而在于真正薄弱的地方在哪里”--剑心
27141