编译:奇安信代码卫士团队谷歌指出,本周一发生的全球认证系统故障由影响谷歌 User ID Service 的自动配额管理系统的一个漏洞引发。全球大宕机导致用户无法登录账户,且所有的云服务均无法认证。由...
广西网警查处多起不履行网络安全保护义务案件
今年以来,广西壮族自治区桂林市公安局网络安全保卫支队大力加强网络秩序清理整顿,积极开展网络安全检查,对不履行网络安全保护义务的单位依法予以处罚,有力净化了网络空间,规范了网上秩序,营造了清朗的网络环境...
0基础手把手入坑CTF逆向(1)——汇编语言学习
前言年前曾写过一篇文章 《CTF逆向选手入坑指南》https://www.freebuf.com/articles/web/225999.html 当时只是大概的介绍了一下入坑CTF逆向所...
App安全检测实践基础——工具
网安引领时代,弥天点亮未来 0x00目录简述ApktoolApk反编译得到Java源代码dex2jarjd-gui.exe劫持工具使用方法adb工具PYT...
实战通过找回密码进行修改账号密码&破解后台
1.在一些网站上我们注册一个账号,然后我们点击找回密码这个功能。2.然后输入一个真实的验证码进行找回密码。再点击下一步的时候打开拦截包的功能。并点击下一步后把数据包发送到repeater 这个功能上,...
Android 应用逆向工具总结
如今,智能手机已经成为我们日常生活中不可破缺的一部分,于此同时智能手机普及的同时也带来了安全和隐私方面的重大隐患。保护智能手机免受不同的安全威胁,已经成为一个非常重要的话题。智能手机长久以来一直是一个...
【安全圈】伪造学历学位信息三千条!江苏徐州警方打掉一伪造证件黑产链
关键词虚假网站、学历造假12月20号,徐州睢宁警方通报,根据公安部“净网2020”专项行动统一部署,成功捣毁一个伪造学历证明的黑色产业链。警方共抓获7名涉案人员,捣毁制假窝点2个,从涉案网站中提取出伪...
每日攻防资讯简报[Dec.22th]
0x00漏洞1.FreeBSD中利用”chroot监狱”ftpchroot提权为Root(CVE-2020-7468)https://www.zerodayinitiative.com/blog/20...
反弹shll原理与实现
转自iouwenbo的博客什么是反弹shell? 反弹shell(reverse shell),就是控制端监听在某TCP/UDP端口,被控端发起请求到该端口,并将其命令行的输入输出转到控制端。rev...
内网漏洞探测扫描 - 信息搜集篇 - 渗透红队笔记
渗透攻击红队一个专注于红队攻击的公众号大家好,这里是 渗透攻击红队 的第 16 篇文章,本公众号会记录一些我学习红队攻击的复现笔记(由浅到深), 不出意外每天一更内网扫描当我们拿到...
记一次曲折的RCE挖掘
本漏洞由@Sh4dow供稿,🐂就完事儿了简单记录一下这个漏洞,没啥特殊的手法,就是细心与fuzz🤔目标应用有一个下载文件的功能,你可以以csv格式下载报告抓包结果如下:看起来好像没啥问题,但是响应中的...
利用开源项目实现定位和时间欺骗(一)
我们发现了一种利用低成本软件无线电设备进行全球定位系统欺骗的方法, 该方法可用于改变受影响设备的位置状态和时间,这会对基于位置的服务造成安全威胁。我们还研究了智能设备使用的其他定位方法(如WiFi)以...
24908