声明:该公众号分享的安全工具和项目均来源于网络,仅供安全研究与学习之用,如用于其他用途,由使用者承担全部法律及连带责任,与工具作者和本公众号无关。毫无营养的poc分享,hw一交说以公开....../s...
一款用于红队,众测类好工具
我们团队的第一款工具ICPSCan 项目介绍: https://github.com/honmashironeko/icpscan?tab=readme-ov-file 工具介绍: ICPSCan 开...
天问 | PyPI 反沙箱恶意下载器分析
最近,天问Python供应链威胁监测模块首次发现了使用反沙箱技术的恶意Python包,其集成多个窃取用户隐私信息的GitHub开源项目。它可以窃取用户浏览器中的密码,监控用户键盘输入,获取IP、位置、...
智能网联汽车隐私开发方法与流程探究
本报告针对智能网联汽车用户的隐私泄露的问题,对智能网联汽车隐私开发方法与流程进行分析。 通过汽车整车开发流程及数据安全开发流程分析,结合相关法律法规和标准规范,提出了基于全生命周期的智能网联汽车数据安...
1小时内上报对运营有哪些要求;应用插件安全怎么做 | FB甲方群话题讨论
▎各位 Buffer 晚上好,FreeBuf 甲方群话题讨论第 227 期来了!FB甲方社群不定期围绕安全热点事件、前沿技术、运营体系建设等话题展开讨论,Kiki 群助手每周整理精华、干货讨论内容,为...
【网安八卦】网络安全行业商务型销售VS技术型销售
当今世界正面临百年未有之大变局,从国际形势上看,大国博弈逐渐加剧,小国战争频繁爆发,代理人战争此起彼伏。除了枪炮战争之外,经济战、科技战、生物战、信息战、网络战日益加剧,信息战和网络战是看不见硝烟的战...
存在后台管理系统里的多个越权
No.0 前言 漏洞基本上已修复 No.1 越权1 发现方式 点击进入后台,创建一个店铺,点击进入店铺 登录后打开https://ge.******.com.cn/blackList/list(共用一...
「漏洞复现」奥威亚视屏云平台任意文件读取
免责声明 漏洞概述 漏洞复现 GET /download.aspx?file=/Tools/AS/ASRoute.aspx HTTP/1.1Host: {{Hostname}}sec-ch-ua-pl...
来了!完美替代Navicat的3个工具
声明:该公众号大部分文章来自作者日常学习笔记,也有部分文章是经过作者授权和其他公众号白名单转载,未经授权,严禁转载,如需转载,联系开白。请勿利用文章内的相关技术从事非法测试,如因此产生的一切不良后果与...
移动加密流量分类识别研究概述
引 用 随着移动网络的飞速发展,移动通信给人类社会带来了巨大的变革,一部手机几乎涵盖了人们日常生活的方方面面,如移动支付、网购、外卖、打车、导航等应用,这导致了移动业务流量的爆发式增长,所以在过去的几...
【漏洞复现】X神防火墙用户登录账号泄露漏洞
声明该公众号大部分文章来自作者日常学习笔记,也有部分文章是经过作者授权和其他公众号白名单转载,未经授权,严禁转载,如需转载,联系开白。请勿利用文章内的相关技术从事非法测试,如因此产生的一切不良后果与文...
『CTF』模 p 非奇异矩阵的群阶的计算
点击蓝字,关注我们 日期:2023-12-14作者:jgk01介绍:GL(n,fp)群阶的题目类型研究。 0x00 前言 最近比赛遇到的一道密码题,当时比赛就给了三个小时,时间不够没做出来,赛后又花了...
27821