免责声明 由于传播、利用WK安全所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,WK安全及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,我们会立即删除并致歉。...
【Android取证篇】图解Android模拟器抓包配置教程
安装好Android模拟器后,可能出现抓包抓不到、模拟器无法上网、证书过期等情况,该篇主要介绍模拟器的抓包配置过程,包含模拟器无法上网问题---【蘇小沐】 0 目录 1.实验环境一、模拟器IP配置(一...
Sirius:一款功能强大的通用漏洞扫描工具
关于Sirius Sirius是一款功能强大的通用漏洞扫描工具,该工具可以帮助广大研究人员在大多数场景下识别和验证应用程序中存在的安全漏洞。 现如今,信息安全社区仍然是收集网络安全情报数据最佳且最有利...
记一次挖矿病毒的溯源
ps:因为项目保密的原因部分的截图是自己在本地的环境复现。 1. 起因 客户打电话过来说,公司web服务异常卡顿。起初以为是web服务缓存过多导致,重启几次无果后觉得可能是受到了攻击。起初以为是ddo...
从CVE-2023-49070看RASP的0Day防御
前言 最近阅读了一篇关于 CVE-2023-49070 (https://mp.weixin.qq.com/s/iAvitO6otPdHSu1SjRNX3g) 反序列化漏洞的文章,该漏洞涉及到的接口是...
【安全圈】亚太地区新兴黑客组织GambleForce发起SQL注入攻击,中国成为主要目标
关键词 黑客攻击 自2023年9月起,一支名为GambleForce的前所未知黑客组织开始对亚太地区企业展开一系列SQL注入攻击,特别瞄准中国的四家公司。 总部设在新加坡的网络安全公司Group-IB...
快看!自用工具库合集总结
声明 该公众号大部分文章来自作者日常学习笔记,也有部分文章是经过作者授权和其他公众号白名单转载。请勿利用文章内的相关技术从事非法测试,如因此产生的一切不良后果与文章作者和本公众号无关。 滑至文末,获取...
万字长文教你反杀老师机房控制 反控全班同学(一)
这是之前的文章 只是理论方法 本文所有内容都是建立在上一篇文章的基础上 →论破解极域课堂-微机课反杀者←这一期为大家带来了成品工具 ...
DeFi与流动性挖矿
“ DeFi与流动性挖矿 NEWS TODAY “ DeFi与流动性挖矿 我们都知道,挖矿的本质是一个计算过程。作为区块链技术中的核心概念,“矿工”使用他们的计算资源来解决复杂的数学问题,验证并记录交...
【安全圈】瑞士中部法院遭受网络攻击,4.5万公民数据有被盗风险
关键词 数据泄密 位于瑞士中部的一家法院,服务于约45,000人的地区,最近遭受了网络攻击,事件细节尚未完全披露。 法院网站的描述暗示了这可能是一起勒索软件攻击,导致法院不得不关闭整个IT系统以保护数...
【安全圈】戴尔紧急通报PowerProtect产品中的多个高风险漏洞
关键词 安全漏洞 戴尔正向使用PowerProtect DD产品的客户发出警告,通报了该产品中发现的8个安全漏洞,其中多个漏洞被评定为高严重性级别,并强烈建议客户安装补丁。 这些漏洞影响PowerPr...
靶机实战(3):GlasgowSmile-v1.1
靶机网址:GlasgowSmile-v1.1[1]实战思路:主机发现端口发现(服务、组件、版本)漏洞发现(获取权限)22端口/SSH服务组件漏洞口令漏洞80端口/HTTP服务组件漏洞URL漏洞(目录、...
27768