亲测超级好用!Suo5一款高性能 HTTP 代理隧道工具 中文 | Englishsuo5 是一个全新的 HTTP 代理隧道,基于&nb...
美军组织黑客攻击自己卫星!中国又躺枪
美军组织黑客攻击自己卫星!中国又躺枪 据美国“政治新闻网”报道,当地时间11日在美国拉斯维加斯举行的一场网络安全竞赛上,5支黑客团队对一颗美国卫星发起连串攻击。报道声称,美国空军和太空军希望利用这种竞...
Black Hat USA 2023 幻灯片
AliAhmed&BrianLee&AmitDeokar_公开披露漏洞是否会影响黑客参与Bug赏金计划.pdf AndyEllis&MeghanJacquot&Aast...
Hvv钓鱼字节跳动-刘*龙.zip样本-分析练习
近期,红雨滴监测到一起HVV高风险的IP地址钓鱼活动。该钓鱼信号的IP地址为:36.99.188.109,归属地位于河南。红雨滴最后报告分析时间为2023-08-11 19:13:52 在静态分析过程...
DFCON的JWT攻击议题
近期DFCON 31中有一个JWT攻击的议题,很全的整理了JWT的攻击方式,也提出了一些新手段和思路。https://github.com/snyff/Talks/blob/master/J...
关于微软多个安全漏洞的通报
近日,微软官方发布了多个安全漏洞的公告,其中微软产品本身漏洞74个,影响到微软产品的其他厂商漏洞1个。包括Microsoft Exchange Server 安全漏洞(CNNVD-202308-737...
Mimalloc分析
一前言在今年的HWS中遇到了一道堆 与往常不同的是 c语言标准库中的malloc分配器更换成了mimalloc 于是打算来了解一下这个分配器 查看一下这个分配器要如何利用。同时由于本人水平不足 对于m...
ret2resolve练习
文章主要参考了看雪https://bbs.kanxue.com/thread-227034.htm我在文章“ELF文件格式(http://t.csdn.cn/tAWxg)”中提到了下问中涉及到的内容。...
对某APP逆向分析的实战
下文通过对某APP进行逆向分析过程,主要是为了更好的学习分析过程的思路和方案,以便在后续过程中能够快速的进行对APP功能的分析。 root检测将APP包安装在root过的手机上并打开,结果有...
Java反序列化基础
反射 获取类:forName用法:Class.forName(String className) 返回 Class<?> 类型从对象获取类:getClass用法:Object.getCla...
支持多款协议爆破武器
Crack 常见的弱密码爆破工具,可支持服务口令爆破(未授权检测),并且多线程爆破和进度条支持彩色输出多种输出模式(debug|silent)全平台支持。 0x2 Crack获取 https://gi...
英国选举委员会数据泄露事件曝光8年选民数据
据昨日外媒报导,英国选举委员会披露了一起大规模数据泄露事件,该数据泄露暴露了 2014 年至 2022 年期间在英国登记投票的所有人的个人信息。此次披露是在委员会首次发现数据泄露事件 10 个月后,也...
25590