内容更新在当今移动应用开发领域,Android Native 应用已经成为大量应用的核心。攻防双方都经常采用反调试、加壳、加密等一系列安全措施来保护Android Native 应用的核心算法,以避免...
CTF 看雪&阿里《第2届移动安全挑战》第一题 Cobb的记忆
一前言路漫漫其修远兮,吾将上下而求索。看雪ctf板块中:二分析2.1 入手点定位安装apk,需逆向寻找正确的flag,输入错入flag,提示如下:将AliCrackme2_1.apk使用jadx打开,...
涉及范围较广,日本NTT前临时工非法窃取596万条用户敏感信息!
关键词数据泄密2023年7月21日,日本通信运营商NTT DOCOMO今日宣布,该公司承包商NTT Nexia的一名前临时员工非法窃取了596万条个人信息。NTT DOCOMO在公告中表示:2023年...
思科SDS-WAN管理曝高危漏洞,建议用户速查!
关键词安全漏洞近日,思科发布安全报告称,已经解决了一个关键的未经认证的RESTAPI访问漏洞,漏洞编号CV-2023-20214(cvss得分9.1)。该漏洞会影响思科SDS-WAN管理软件,允许攻击...
AMI MegaRAC BMC 曝两大关键漏洞,云计算供应链遭遇重大安全风险!
关键词安全漏洞近日,AMI MegaRAC Baseboard Management Controller (BMC)软件中披露了两个安全漏洞,这些漏洞一旦被攻击者成功利用,将可远程控制服务器并直接部...
某科技有限公司将客户敏感业务数据上传公有云,造成严重数据泄露
2023年3月,浙江温州公安网安部门在查处一起涉数据安全违法案件时发现问题。浙江某科技有限公司为浙江某县级市政府部门开发运维信息管理系统的过程中,在未经建设单位同意的情况下,将建设单位采集的敏感业务数...
译文|2023 年美国《国家网络安全战略》
摘 要2023 年 3 月 2 日,美国《国家网络安全战略》出炉。作为美国五年来首份网络安全领域的战略文件,新战略围绕保卫关键基础设施、打击和摧毁威胁行为体、塑造市场力量以推动安全和弹性、以投资打造富...
年度黑客大戏之围攻火柴人的牛子
大家好,我是辛巴最近这几天一直在前线吃瓜,几天前的火柴人相信大家都听说了,短短几天时间,搞的群里乌烟瘴气的,当然,我先自我检讨,因为我就是那个带头黑火柴人的黑粉头子,简直是炸裂我的三观。短短几天,我们...
近期自建DNS服务器遭受攻击的事件分析
概述2023年7月21日,Panabit发布了一篇名为《安全通告:众多自建DNS服务器正在陆续遭受DDoS攻击》的文章,文章中提到陆续有大量园区网自建DNS服务器遭受DDoS攻击, 并且攻击...
海康威视综合安防Fastjson不出网利用
0x01 阅读须知凯撒安全实验室的技术文章仅供参考,此文所提供的信息只为网络安全人员对自己所负责的网站、服务器等(包括但不限于)进行检测或维护参考,未经授权请勿利用文章中的技术资料对任何计算...
剑走偏锋拿下了所有**云
前言好久没有写文章了。有些文章越来越难下面文章纯属乱造。有雷同纯属巧合。不是星标不推送文章了。师傅也不想吧~快把极梦C设置成星标吧。1某次hw中,给了一个官网。坐牢。后来拿下,具体的攻击路径:靶标--...
Nuclei YAML模板收集器
欢迎来到“AllForOne”存储库!🚀该存储库包含一个 Python 脚本,允许 bug 赏金猎人和安全研究人员从各种公共存储库收集所有 Nuclei YAML 模板,从而有助于简化仅使用单个存储库...
27640