之前写过一篇关于客户端钓鱼的文章:《使用powershell Client进行有效钓鱼》中,在使用各个Client进行测试的过程中,个人发现CHM文件是最好用的一个,但是其缺点就是...
在Flash中利用PCRE正则式漏洞CVE20150318的方法
标题:(^Exploiting)/s_(CVE-2015-0318)/s_(in)/s*(Flash$) 作者:Mark Brandissue199/PSIRT-3161/CVE-...
多层代理下解决链路低延迟的技巧
大多数小伙伴们在渗透测试的时候经常需要挂多层代理隐藏行踪,往往采取在较小的成本上达到最大化资源的利用实现多层代理,并且保持较低的网络延迟进行正常工作。而想要利用多环链路进行匿名,就...
Hacking Team不需越狱即可监控iOS用户
近日总部位于意大利的监控软件开发公司HackingTeam被黑,415GB文件被泄露,HackingTeam泄漏的数据至少涉及多个针对Android 4.4以下版本的远程代码执行和...
从Android运行时出发,打造我们的脱壳神器
之前对Android的两个运行时的源码做了一些研究,又加上如火如荼的Android加固服务的兴起,便产生了打造一个用于脱壳的运行时,于是便有了DexHunter的诞生(源码:htt...
APT28
http://download.bitdefender.com/resources/media/materials/white-papers/en/Bitdefender_In-d...
MetaphorA real life Stagefright exploit
http://exploit-db.com/docs/39527.pdf在本文中,我们研究了如何利用安卓系统上最臭名昭著的漏洞之一Stagefright。在此之前,我们一直认为这个...
Antidebugging Skills in APK
Author:超六、曲和通过计算某部分代码的执行时间差来判断是否被调试,在Linux内核下可以通过time、gettimeofday,或者直接通过sys call来获取当前时间。另...
黑掉俄克拉荷马州立大学的学生卡
文中所有内容仅供学习研究使用,用于非法用途者,一切后果自负!注:文中磁卡没有特别说明都是指磁条卡,而非IC卡。
破解勒索软件
原文地址:http://blog.cylance.com/cracking-ransomware在2013年初,某公司向我们求助,因为他们有大量的重要文件被勒索软件加密,导致无法访...
Android WebView File域攻击杂谈
现在越来越多Android App使用了WebView,针对WebView的攻击也多样化。这里简单介绍下目前的WebView File域攻击一些常用的方法,并重点举例说明下厂商修复...
从Windows 到安卓:多重攻击机制的远控的分析
Feye近期检测到一起通过高度伪造的钓鱼邮件(鱼叉式钓鱼电邮)攻击,目标直指美国的金融机构。攻击中用到的恶意代码是由一个被作者出售的间谍和监视工具生成。此工具的功能很类似市面上常见...
26932