APT-C-36 盲眼鹰APT-C-36(盲眼鹰)是一个疑似来自南美洲的APT组织,主要目标位于哥伦比亚境内,以及南美其他的国家和地区,如厄瓜多尔和巴拿马。该组织自2018年被发现以来,曾...
任天堂黑客Gary Bowser被提前释放
还记得任天堂黑客Gary Bowser吗?他是Switch破解团队Xecutor的一员,在去年2月被任天堂起诉,最终被判入狱三年多,并需要向任天堂缴纳1450万美元的赔偿款。现在,Gary Bowse...
移动安全安卓APP指令抽取壳浅析
目标样本为2022年某次比赛中一道Android逆向题目,按照解题情况来看,解出此题目的人数不多,难点在于大量的核心代码被抽取,需要逆向还原代码,掌握了此类考点后,再分析类似于抽取壳就比较容易了。直接...
发现史上首款针对MacOS的LockBit勒索软件加密器
史上首个专门针对MacOS的勒索软件 近日,安全专家发现了首例专门针对Mac计算机的新型勒索软件LockBit。从历史上看,LockBit勒索软件多使用专为攻击Windows、L...
第三届网鼎杯半决赛部分wp
一、突破SMPP METADATA文件中有一个example代码,修改绑定IP和端口,输入账号密码。(题干已给出) 然后根据题...
近源-wifi近源攻击实测
前言WiFi Pineapple 是由国外无线安全审计公司Hak5开发并售卖的一款无线安全测试神器。有许多有趣的模块。比如可以抓取到目标正在浏览的网址、图片的DWall绵羊墙;用来制作钓鱼页面的Evi...
挖“洞”达人必须掌握的Web渗透测试流程!
1.信息收集阶段 1.1 确定目标 确定目标: 在信息收集阶段中,我们需要明确测试的目标,这包括确定要测试的网站、应用程序或系统以及测试的目的。我们需要收集有关目标的所有信息,例如目标的IP地址、UR...
软件安全之CRC检测
CRC介绍 在玩某些游戏,例如fps类游戏时,你想要修改某些特定的数值实现一些功能,这时你很有可能会被查封账号甚至禁封机器码。因为你更改了游戏中的数据,从而导致接收方收到”错误的数据“。为尽量提高接收...
【系列连载】蓝初百题斩(6)
❝ 作者:夏小芸, “蓝初百题斩”连载,今天带来第6期内容: 【系列连载】蓝初百题斩(1) 【系列连载】蓝初百题斩(2) 【系列连载】蓝初百题斩(3) 【系列连载】蓝初百题斩(4) 【系列连载】蓝初百...
专题|网络攻防技战法及对策建议浅析
伴随信息技术革命的浪潮,互联网已经深入到人们生活的方方面面,网络安全问题也相伴而生,针对国家关键信息基础设施的网络攻击事件时有发生,侵犯个人隐私、窃取个人信息、诈骗钱财的违法犯罪行为依然猖獗,网络安全...
常见的网络安全漏洞
瞎编乱造 以下内容纯属自嗨 从代码审计来看,分析可能存在漏洞的位置是否外部可控,比如命令执行函数中的参数是否来自外部http,是否进行了顺利过滤或白名单。 漏洞是一些功能上的流程的漏,逻辑代码表示上完...
Plaid CTF 2023-WP-Polaris战队
在本次2023年的Plaid CTF国际赛上Emu Exploit, thehackerscrewProject Sekai ,ARESx Arr3stY0u, ide...
26499