点击上方蓝字可以订阅哦写在前面的话在检测网站安全性的过程中,最麻烦的一部分工作就是要确保我们能够找出网站中所有已存在的后门。绝大多数情况下,攻击者会在网站各种不同的地方注入恶意代码,并以此来增加再次感...
如何利用Python和自制smali模拟器反编译了一个加混淆防篡改的apk
原文作者:Simone Margaritelli INTP ::...
强大的利器-菜刀工作原理分析
环境:1. xp1:192.168.110.132(受害机)PHPnow 1.5.6 Wireshark1.12.02. xp2:192.168.110.129(攻击机)中国菜刀201008123. ...
【上篇】从零起步开发Rootkit:内核空间初探
点击上方蓝字“Tools”一起玩耍1写在前面相信大部分人和我一样,觉得但凡与内核或者是rootkit沾边的项目,都认为需要很深厚的系统功底和内核开发经验才能驾驭,加上有关windows系统ring0的...
一次服务商广告检测到控制某APP
本人在学校使用移动宽带,这段时间在上网时老弹出广告,有的时候优酷会因为广告导致页面变成一半大小。某日在网上看文章时广告又弹出来了:直接访问广告地址发现直接列目录了: - 低调求发展7 J; `7 w/...
ManageEngine ServiceDesk加密解密研究
[0x00] 概 述 ManageEngine 主要应用于IT运维管理解决方案,包含着很多子系统,能够满足各种IT管理需求.常应用于大型企业的IT运维管理.在国外应用较多,在国内也有中文代理商.本...
爆破Android锁屏密码
最近看到了一篇文章!也就是标题说的!设备要求:一台锁定的Android手机一台Nethunter手机(或者任意支持HID内核的已Root的Android设备)USB OTG线缆/适配器标准充电线...
「书评」聊聊打CTF的那本书
最近的《CTF特训营》一书挺火的,在朋友圈和公众号上刷屏了。同时,我也发现安全圈的一个怪现象,通常在朋友圈推荐书籍的人,大多是没看过那本书的。我在第一时间就入手了此书,花了几个晚上翻了一遍。本着”不吐...
零基础入门PWN——带你轻松玩转CTF,逐一击破难题!
你想成为CTF赛场上百战百胜的选手吗?你想体验高手过招那种酣畅淋漓的快感吗?首先你需要有一技之长有人说“我只是个小白,但又很想冲进决赛,要怎么办呢?”不怕对手有实力,就怕对手比你还努力!只要你肯学,在...
看雪·深信服 2021 KCTF 春季赛 | 第十题设计思路及解析
跟随武林少侠“飞停”,一路闯荡江湖,终于来到终点。在这场终局之战中,有近1700人围观,历时3天,只有一支战队——金左手,挑战成功!究竟是什么样的赛题难倒了大家呢?出题团队简介简介:大龙猫超大只,兔斯...
原创 | 针对工控的勒索软件Cring样本分析
作者 | 安天CERT1、概述工业企业网络环境主要由工业控制网络和信息网络组成。通常企业信息网络会接入互联网,因此会受到互联网环境中勒索软件的攻击。如果企业信息网与工业控制网络直接或间接连接,勒索软件...
iOS逆向方法学习和工具尝试
之前接触过iOS逆向开发,后来工作中没这方面需求,也就没再看了。最近一段时间由于各种原因又需要逆向某些App来用于学习,所以又重新拾起来。这里总结一下几种iOS逆向的方法和工具:iOS逆向-静态分析涉...
864