2020年取证能力验证如期而至,因出差在外,我只是着重看了下最后两题,分别是15题和16题。尤其是15题,涉及到了ELF的逆向,这对很多同志都是个难点。我昨晚连夜完成了任务,虽然今天很累了,但我还是...
安恒信息安全运营中心威胁情报总结 DAY13
前言HVV网行动已经进行到了第13天,安恒信息安全运营中心接收到了大量的情报。我们筛选出了一些有价值的情报并做了连载,仅供业内大咖进行参考。如有纰漏,欢迎指正。由于传播、利用此文所提供的信息而造成的任...
利用 Frida 和 QBDI 动态分析 Android Native 的各项函数
这篇文章将介绍如何通过充分利用Frida和QBDI来更好地理解Android Native 的各项函数。由于可以检索应用程序代码的Java表示形式,因此通常认为Android应用程序的逆向工程比较容易...
苹果高危漏洞允许攻击者在iPhone、iPad、iPod上执行任意代码
苹果发布了iOS和iPadOS操作系统的更新,修复了多个安全性问题。通过此安全更新,Apple 解决了 AppleAVD,Apple Keyboard,WebKit和Siri等各种产品和组件中的11个...
微软Bing服务器暴露6.5 TB用户搜索记录数据
事件概述WizCase 研究人员发现与Microsoft Bing 有关的服务器泄露了搜索引擎的移动应用用户的敏感数据,包括搜索记录、设备详情、GPS 坐标等。该数据泄露事件共泄露了6.5 TB的日志...
小白成长计划第二期
去年我们搞了一个小白成长计划的第一期,其学习模式是通过发布学习任务,循序渐进的根据任务目标学习并写自主编写学习报告,这种模式类似于考试写作文,根据命题,自己收集相关资料学习,然后编写成文,提交到平台进...
CVE-2020-5421 | Spring Framework反射型文件下载漏洞通告
0x00 漏洞概述CVE IDCVE-2020-5421时 间2020-09-22类 &...
APP个人隐私保护:同程、艺龙APP获颁国家安全认证证书
9月20日,2020国家网络安全宣传周“App个人信息保护”主题发布活动在京召开。会上举行了首批“App安全认证”颁证仪式;时隔一年半,首批18款通过认证的App名单在今年国家网络安全宣传周期间揭晓,...
某菠菜网站渗透实战
亲爱的,关注我吧9/24文章共计1769个词预计阅读7分钟这是来自《渗透测试训练营》学员的稿件哦1前言最近听说用某棋牌产品建的站存在SQL注入,刚好别人发来一个渗透惯用套路一把梭信息收集 -> ...
【漏洞风险提示】FastAdmin被曝远程代码执行0day漏洞通告
文章来源:思境安全团队漏洞描述FastAdmin是深圳极速创想科技有限公司开发的一款基于ThinkPHP和Bootstrap的后台开发框架、开放会员中心的站点。9月22日,FastAdmin远程代码执...
HW总结模板与实例
文章作者:晓风,文章转载自公众号:风言风羽今年到写总结的时间了,我们整理了一下去年总结的模版并带一个实例,由于每家企业防护手段不一、组织架构不一,并且以下案例未必真实,所以完全照抄的可能性不大,所以仅...
[WIFI安全]最亲近的陌生人
这是 酒仙桥六号部队 的第 83 篇文章。全文共计2449个字,预计阅读时长9分钟。1 为什么最亲近?随着近些年国内网络基础建设的飞速发展,无线WiFi的覆盖面...
27640