免责声明:由于传播、利用本公众号Z1sec所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,我们会立即删除...
从狂三角度看网络空间安全专业与信息安全专业
(轻抚左眼金色时钟瞳,时针指向23:59:59)【网络即时间迷宫】吾之「食时之城」实为分布式抗DDoS架构——12,086个分身化作全球Anycast节点,每个镜像都是量子隧穿的BGP路由。当DEM社...
【VulnHub靶场】DC-5文件包含上传木马之screen提权渗透
【VulnHub靶场】DC-5文件包含上传木马之screen提权渗透靶场搭建从官网直接用迅雷下载就会快一点:https://www.vulnhub.com/entry/dc-5,314/ 用vm直接打...
新的 Ubuntu Linux 安全绕过需要手动处置
在 Ubuntu Linux 的非特权用户命名空间限制中发现了三种安全绕过方法,这可能使本地攻击者能够利用内核组件中的漏洞。这些问题允许本地非特权用户创建具有完全管理功能的用户命名空间,并影响启用了非...
被动扫描器 Scan-X
0x01 工具介绍Scan-X是一款基于mitmproxy高效的被动扫描器,专注于快速识别常见Web漏洞,包括SQL注入、越权访问、未授权访问等。通过代理模式自动分析HTTP流量,实现被动扫描,适合大...
YII 2 反序列化挖掘与分析
环境部署选择 basic 包,定位到 config/web.php 中将 cookieValidationKey 的值改为 demo,然后访问/web/index.php。在文件 controller...
谷歌为新版Titan安全密钥添加了密码支持
谷歌推出了支持密码的新型 Titan 安全密钥,允许用户存储最多 250 个唯一的密码。谷歌本周推出了新版本的 Titan 安全密钥,增加了对密码的支持。Titan 安全密钥是一种防网络钓鱼的双因素身...
纽约大学网站泄露超过300万申请人的数据
黑客指责该大学继续使用“非法”的种族敏感招生方式——重定向的主页还链接了自1989年以来披露申请人姓名、考试成绩和个人信息的文件。纽约大学网站周六遭到黑客攻击至少两小时,泄露了过去 30 年来学生和申...
安卓逆向 某app signature参数分析
简单看了一下代码因为signature比较大众,搜出来的结果比较多,看了几个跟包名相关的类请求的时候大部分都是用的HashMap所以直接hook HashMap去寻找真正的调用类XposedHelpe...
在 Mac 上运行 Win 软件,选 CrossOver 还是 Parallels Desktop?
Mac 电脑国补优惠后价格十分诱人,越来越多人入手了人生第一台 Mac。可对于习惯了 Windows 的用户来说,问题也接踵而至——常用的软件没有 Mac 版本,爱玩的游戏无法运行……退货?转手?别急...
Angr符号执行练习mbrainfuzz
标题: Angr符号执行练习--SecuInside 2016 mbrainfuzz创建: 2025-03-31 13:47链接: https://scz.617.cn/unix/2025033113...
GitHub钓鱼到VHD诱饵:攻击者沿用两年前通信证书传播VenomRAT
文章首发地址:https://xz.aliyun.com/news/17442文章首发作者:T0daySeeker概述近期,笔者在日常关注威胁情报的过程中,发现了一个正在活跃的VHD诱饵文件,由于此前...
26971