注: 这个题目有一个上下文,就是在我写的企业安全系列里,只针对去互联网公司建立甲方安全团队,不适用于其他场景
QQ模拟登录实现之四两拨千斤(基于V8引擎)
很多时候,我们需要模拟QQ自动登录的场景,比如爬取QQ页面的时候,我们需要登录,当然,还有其它的需求就不方便说了。
2014年澳大利亚信息安全挑战 CySCA CTF 官方write up Web篇
from:https://www.cyberchallenge.com.au/CySCA2014_Web_Penetration_Testing.pdf一年一度的澳洲CySCA C...
密码管理利器:Linux KeePassX
随着安全性问题变得越来越重要,密码当然是越安全越理想(比如多步认证)。
IE安全系列之——RES Protocol与打印预览(II)
事情得从一个报告说起,有人说网页map.yahoo.co.jp,在IE中进行打印预览时,使用倍率666%会让IE崩溃(至少2016-5-28为止还是这样),为什么IE中会出现这么6...
狗汪汪玩转无线电 GPS Hacking (上)
GPS Hacking 在过去几年的安全会议上一直都是很受关注的议题. 但往往因为内容太过学术化, 所需设备成本太高. 让许多感兴趣的朋友苦于无法入门. 直到GPS-SDR-SIM...
Dionaea蜜罐指南
测试了一下dionaea这个蜜罐,算是一篇总结吧CentOS release 6.2 (Final)Linux www.centos.com 2.6.32-220.el6.x86_...
Xcode编译器里有鬼 – XcodeGhost样本分析
作者: 蒸米,迅迪 @阿里移动安全事情的起因是@唐巧_boy在微博上发了一条微博说到:一个朋友告诉我他们通过在非官方渠道下载的 Xcode 编译出来的 app 被注入了第三方的代码...
富文本存储型XSS的模糊测试之道
凭借乌云漏洞报告平台的公开案例数据,我们足以管中窥豹,跨站脚本漏洞(Cross-site Script)仍是不少企业在业务安全风险排查和修复过程中需要对抗的“大敌”。
Android应用分析进阶教程之一 初识JEBAPI
English Version还在对着smali和jdgui抓耳挠腮grep来grep去吗?本系列教程将围绕Soot和JEB,讲述Android应用的进阶分析,感受鸟枪换炮的快感.
charles使用教程指南
Charles是一款抓包修改工具,相比起burp,charles具有界面简单直观,易于上手,数据请求控制容易,修改简单,抓取数据的开始暂停方便等等优势!下面来详细介绍下这款强大好用...
回顾历史上那些因为一行代码出现问题的bug
最近苹果的那一行没有验证SSL证书的bug代码,闹的纷纷攘攘,其实历史上也有很多出现类似的代码,让我们来回顾一下:
27301