Flappy Bird是在年初的时候非常火爆的一个小游戏,但是后来作者在2014年2月10日将其在Apple与Google商店下架,因为这游戏太容易让人上瘾了。
Black Vine网络间谍小组
http://www.symantec.com/content/en/us/enterprise/media/security_response/whitepapers/the-b...
BadUsb结合实例谈此类外设的风险
大概是从今年年初的时候关注了这一块的话题,3月份买的TOSHIBA的U盘进行的测试,期间一直在完善利用代码,期间收到了一些大牛的启发,感谢Psychson这个项目的开源,DM_在P...
延长 XSS 生命期
XSS 的本质仍是一段脚本。和其他文档元素一样,页面关了一切都销毁。除非能将脚本蔓延到页面以外的地方,那样才能获得更长的生命力。
创造tips的秘籍——PHP回调后门
最近很多人分享一些过狗过盾的一句话,但无非是用各种方法去构造一些动态函数,比如$_GET['func']($_REQUEST['pass'])之类的方法。万变不离其宗,但这种方法,...
Linux PAM&&PAM后门
PAM (Pluggable Authentication Modules )是由Sun提出的一种认证机制。它通过提供一些动态链接库和一套统一的API,将系统提供的服务和该服务的认...
通过DNS TXT记录执行powershell
DNS TXT记录一般用来记录某个主机名或者域名设置的说明,在这里可以填写任何东西,长度限制255。绝大多数的TXT记录是用来做SPF记录(反垃圾邮件)。本篇文章主要介绍如何使用n...
APK瘦身记,如何实现高达53%的压缩效果
Author:非戈@阿里移动安全APK是Android系统安装包的文件格式,关于这个话题其实是一个老生常谈的题目,不论是公司内部,还是外部网络,前人前辈已经总结出很多方法和规律。不...
令牌的故事(CVE20150002)
这是James Forshaw发表在Project Zero上的文章,主要讲了CVE-2015-0002的原理,原文链接http://googleprojectzero.blogs...
通过灰盒Fuzzing技术来发现Mac OS X安全漏洞
通过灰盒Fuzzing技术来发现Mac OS X安全漏洞翻译-原文地址:security.di.unimi.it/~joystick/pubs/eurosec14.pdf
NSA暗中监视中国政府和企业网络(目标华为)
据棱镜文档, 美国的NSA为监视中国的政治家和企业花费了很大的力气。其中一个主要目标就是正在迅速成为一个重要的互联网企业的公司:华为公司。
OS X平台的Dylib劫持技术(上)
原文:https://www.virusbtn.com/virusbulletin/archive/2015/03/vb201503-dylib-hijacking作者:Patri...
26909