来自:程序员最幽默(ID:humor1024)论吃内存,Chrome称第二,没有哪个浏览器敢称第一 值,我给它想要的,它给我想要的 。如果Windows 和 ...
由一次渗透测试引发的HTTP请求走私思考
文章来源: 酒仙桥六号部队一、背景:前几天朋友发了一个朋友圈说他的网站刚建好没有多久就被别人给脱库了,里面有一些客户的资料,有点难受。便向他询问了一些事情,溯源无果后便和他商量了一下帮助他将...
xlog web日志扫描工具
基于flex & bison的web日志扫描工具与二进制扫描工具yara语法相似一、语法规则//例1: 检测url//含义:请求url种含有$str,不含有$str1 且 请求为post 或者...
软件留后门,黑吃黑,判11年
文章来源:杭州日报 原标题:“想看看自己技术强不强?”小伙为炫技控制67万余台电脑,法院判了郑霖(化名),四川人,今年30岁不到,却已经是个“老”程序员了,懂专业、有技术,业内朋友都叫他“村...
DC86021上海极客沙龙·β【PPT+录屏分享】
DEFCON GROUP 86021是受全球性黑客大会DEFCON授权的官方社区,021是中国·上海区号。8月21日即将举办线上技术沙龙,秉承DC交流活动的宗旨,将最纯正的极客精神延续下去。这次给大家...
Python 如何像 awk一样分割字符串?
来自公众号:Python编程时光本篇选自 Python黑魔法指南 -> 第一章 -> 第31节。github仓库: https:...
【08.28】安全帮®每日资讯:境外IP针对国内Linux服务器的远程命令注入攻击;新西兰证券交易所遭遇DDoS攻击
安全帮®每日资讯“金融密码杯”2020全国密码应用和技术创新大赛启动8月26日,“金融密码杯”2020全国密码应用和技术创新大赛启动会在京召开。本次大赛由中国人民银行数字货币研究所与清华大学密码理论与...
开源和云原生带来的下一代软件供应链,正面临新的攻击
恶意网络攻击者对软件供应链的攻击,正向“上游”组件蔓延,再借助开源软件的“信任链”和影响力,导致的结果之一就是破坏性更大。Sonatype 的《2020软件供应链报告》报告提出,下一代软件供应链攻击正...
支付漏洞实战
本文作者:Heart(Ms08067实验室 SRSP TEAM小组成员) 首先先了解支付漏洞:支付漏洞的理解通常都是篡改价格。比如,一分钱买任何东西。少收款、企业收费产品被免费使...
【隐藏在犯罪嫌疑人手机里的秘密…… 】
芬太尼是什么?可能有很多人不知道。“芬太尼酸这个可以做吗?”“这个就是芬太尼啊!管制了。我上次小试做了这个。”“客户下单...
【取证小知识-6】
来源:取证杂谈
“操纵”近40个国家的银行和金融机构 美国政府对朝鲜黑客发出警告
更多全球网络安全资讯尽在E安全官网 www.easyaq.com E安全8月28日讯 据美国政府周三警告称,朝鲜黑客正在侵入全球各地的银行进行...
24666