前言读过前几期的文章,相信各位看官已经初步掌握了一些免杀技巧。本期我们将在Visual Studio环境下,手把手演示从代码编写到免杀成型的完整流程。文章内嵌实测通过的代码样本,建议在虚拟机环境中学习...
教育局小程序渗透至SQL注入
前言最近闲来无事,所以挖挖EDU小程序找一找感觉,这个漏洞比较有意思的一点就是wxapkg文件反编译获取源码从而找到接口泄露而成功挖到高危漏洞的案例,话不多说,直接开始。测试步骤微信小程序搜索关键字,...
第二届长城杯信息安全铁人三项赛(防护赛)总决赛-逆向题解
经过激烈角逐,第二届 "长城杯" 信息安全铁人三项赛(防护赛)总决赛圆满落幕!作为行业参与者,我们禾信智安的奉天安全团队在赛后第一时间整理并公布逆向题解题思路!Time_Capsule这个ELF文件后...
深入浅出:安卓APP安全测试实战
APP 渗透测试是一种评估 APP 安全性的方法,通过模拟恶意攻击者的行为,来发现 APP 中可能存在的安全漏洞。扫码投递简历参加2025攻防演练欢迎大家参加推荐朋友有红包,不要错过~1安卓APP2抓...
学术前沿 | 东华大学常姍教授团队:无人机赋能的智能网联汽车边缘计算卸载
引用李鑫, 代明慧, 王毅轩, 等. 无人机赋能的智能网联汽车边缘计算卸载[J]. 网络空间安全科学学报, 2025, 3(1): 52-61 https://doi.org/10.20172/j.i...
中国成功发射卫星互联网低轨卫星:网络安全如何护航太空基建?
“ 以后估计是太空渗透了。”01—导语 2025年4月29日4时10分,我国在文昌航天发射场使用长征五号乙运载火箭,成功将卫星互联网低轨03组卫星送入预定轨道。这是我国低轨卫星星座建设的又一里程...
ACTF 2025 writeup by Mini-Venom
招新小广告CTF组诚招re、crypto、pwn、misc、合约方向的师傅,长期招新IOT+Car+工控+样本分析多个组招人有意向的师傅请联系邮箱 admin@ chamd5.org(带上简历和想加入...
某借款软件逆向实战实现自动加解密+重新签名
某借款软件逆向实战实现自动加解密+重新签名如图,下面的APP,在发送请求的时候会对请求进行加密,这就很不方便我们进行测试,所以需要对其进行逆向,找出它的加密算法,对其进行解密,来方便我们对其进行测试。...
【AutoCS】智能汽车安全-漏洞挖掘到控车攻击
0x1 前言随着人工智能、5G通信与车联网技术的深度融合,智能网联汽车正从理论验证阶段快速迈进规模化商用时代。截止目前,我国L3-L4级自动驾驶试点城市已拓展至数十个。智能化进程的提速带来了多样化的安...
卫星互联网安全:机遇、挑战与未来方向
本文内容基于西安电子科技大学杨卫东老师关于“卫星信号攻击与防护”以及航天五院502所陈睿老师关于“智能赋能星载嵌入式软件可信保障”的精彩演讲基础上,进行了系统整合与扩展。两位老师分别围绕卫星互联网安全...
2025蓝桥杯WP(LRT)
2025蓝桥杯WP(LRT)flowzip:根据题目下载流量包,用流量分析软件打开再通过追踪流查找http,一一排查最后找到flagflag{c6db63e6-6459-4e75-bb37-3aec5...
在南京,我们聊了聊鸿蒙原生应用安全的冰与火之歌
网易易盾加固技术负责人 赵贝贝4 月 25 日,华为鸿蒙系统安全能力峰会在南京举行,网易易盾加固技术负责人赵贝贝受邀出席,并就鸿蒙应用安全问题与参会者进行了深度分享。作为全球首个面向全场景的分布式操作...
870