TOOLS github-binwalk firmware-mod-kit IDA ......主要分析流程 通过binwalk分析识别固件文件 分离提取固件 把提取的elf载入到...
iPhone蓝屏0day漏洞分析:播放视频触发内核拒绝服务
Proteas of 360 NirvanTeam近期发现有人会在微信群中分享视频链接,当使用苹果设备的用户点击这个视频链接播放视频时会造成苹果设备重启。发现这个问题后,[emai...
保护自己之手机定位信息收集
M.N:mobile number,11位数字组成,拨打国内默认在号码前加+86,为确定国家位置;
Intent scheme URL attack
Android有一个很少人知道的特性可以通过web页面发送intent来启动apps。以前通过网页启动app是通过设置iframe的src属性,例如:
WinRAR(5.21)0day漏洞始末分析
上月底,WinRAR 5.21被曝出代码执行漏洞,Vulnerability Lab将此漏洞评为高危级,危险系数定为9(满分为10),与此同时安全研究人员Mohammad Reza...
解密JBoss和Weblogic数据源连接字符串和控制台密码
现在越来越多的站喜欢用java语言的框架做web应用了,这里应用有很多大型站点经常采用jboss或者weblogic做web服务器。出于安全原因,他们都提供把数据源连接密码以及we...
密码找回逻辑漏洞总结
请注意这两篇文章:密码找回功能可能存在的问题密码找回功能可能存在的问题(补充)
基于PHP扩展的WAF实现
最近上(ri)网(zhan)上(ri)多了,各种狗啊盾啊看的好心烦,好多蜜汁shell都被杀了,搞的我自己也想开发这么一个斩马刀,顺便当作毕设来做了。
Open Wifi SSID Broadcast vulnerability
前几天,看到微博上@RAyH4c分享了一份老外关于wifi钓鱼的文章,觉得挺好的,便翻译了一下。第一次翻译,英语水平堪堪才过4级,翻的不好请大家见谅,凑合着看吧。
WordPress 利用 XMLRPC 高效爆破 原理分析
By: RickGray (知道创宇404安全实验室)xmlrpc 是 WordPress 中进行远程调用的接口,而使用 xmlrpc 调用接口进行账号爆破在很早之前就被提出并加以...
你装的系统有毒——“苏拉克”木马详细分析
刚重装的系统就中毒了,这是很多网友常常遇到的事,难道是中了引导区木马?甚至bios中毒?其实没那么复杂,很可能是你安装的系统自带了木马。
攻击JavaWeb应用[5]MVC安全
传统的开发存在结构混乱易用性差耦合度高可维护性差等多种问题,为了解决这些毛病分层思想和MVC框架就出现了。MVC是三个单词的缩写,分别为:模型(Model),视图(View) 和控...
25180