转载希望带版权,也可以联系我们开白。谢谢本文内容纯属臆想。自慰文章,请勿当真 豪华套餐地址:https://github.com/xiaoy-sec/Pentest_Note &n...
网络安全与渗透工具
说明:节日期间没怎么研究技术,也没有合适的内容给大家分享,今日分享一些平日整理的一些工具指南等内容吧。其中罗列了很多工具,如有需要的,可随时联系我获取。整理不易,如觉得有帮助,记得收藏+点赞哦入门指南...
MatRiCT:抗量子安全和隐私的高效区块链协议
澳大利亚联邦科学与工业研究组织(CSIRO)技术部门Data61近日宣布与莫纳什大学区块链技术中心合作研发了可以抵御量子计算机的攻击的高效区块链协议——MatRiCT,该协议还可以保护用户和交易的隐私...
安全事件周报 (09.28-10.04)
报告编号:B6-2020-100501报告来源:360CERT报告作者:360CERT更新日期:2020-10-050x01 事件导览本周收录安全事件35项,话题集中在勒索软件、网络攻击方面,涉及的组...
SecWiki周刊(第344期)
本期关键字:检测与对抗、漏洞发现、绕过流量审计、邮件伪造、Go文件逆向、横向移动策略、图片隐写术、 邮箱探针、钓鱼攻击、渗透环境等。2020/09/28-2020/10/04安全技术[恶意分析] We...
某服务公共平台企业登录存在多处全局越权
点击蓝字 · 关注我们01漏洞标题某服务公共平台企业登录存在多处全局越权02漏洞类型越权漏洞03漏洞等级高危04漏洞地址http://xxxx.com/er.app.xxx/ap...
北大程序分析笔记(SSA和稀疏分析)
数据流分析的问题先前有很多数据流分析问题都是关于变量中的值分析,例如:符号分析、常量传播、污点分析等。考虑对以下CFG做数值分析: 在空间复杂度方面,对每个节点都需要保存一份关于x, y, z的值,而...
用python编写自动信息收集脚本(四) -爱站信息收集
本人只是python初学者,本文只适合初学者观看学习。大佬请绕过(或者指出需要改进的地方)!在日常渗透测试过程中我们都知道,在对目标进行渗透之前都是先要信息收集一波。收集到越多的信息往往渗透过程中越顺...
【10.05】安全帮®每日资讯:微信红包封面有病毒需立即删除?官方辟谣;移动通信堆叠处理模式难以为继 6G亟需原创理论创新
安全帮®每日资讯微信红包 “15 的月亮 16 圆”有病毒需立即删除?官方辟谣!近日,一则伪装成 “公安网监”发布的网络安全防范通报的消息在网络流传。这则消息称收到带微信红包封面 “15 的月亮 16...
把网络安全意识带回家第三话: 给家长设个安全的密码
幸福一家人(3)...围裙妈妈儿子啊,我那个手机游戏咋登陆不上了呢?说我密码不对,我这密码没变过啊,一直都是123456大头儿子您呐,这肯定是被盗号了。上次不是跟您说过了,不要用这种密码,容易导致账号...
免杀简述1(花指令/改特征码/shellcode加载器)
原创作者:Shanfenglan7,一个刚步入安全行业的人,乐意分享技术,乐意接受批评,乐意交流。希望自己能把抽象的技术用尽量具体的语言讲出来,让每个人都能看懂,并觉得简单。最后希望大家可以关注我的博...
Service Mesh 在超大规模场景下的落地挑战
随着微服务软件架构在互联网企业的广泛实践,新一代微服务软件架构技术悄然兴起, Service Mesh 便是其中之一。根据 Linkerd CEO Willian Morgan 对 Service M...
27640