声明:该公众号大部分文章来自作者日常学习笔记,也有少部分文章是经过原作者授权和其他公众号白名单转载,未经授权,严禁转载,如需转载,联系开白。请勿利用文章内的相关技术从事非法测试,如因此产生的一切不良后...
恶意软件使用WiFi BSSID来识别受害者
更多全球网络安全资讯尽在邑安全恶意软件作者正在使用WiFi AP MAC地址(也称为BSSID)作为对受感染主机进行地理定位的方法。想要知道他们感染的受害者位置的恶意软件运营商通常依靠一种简单的技术,...
Brida加解密入门学习
00—前言Brida是BurpSuite的一个插件,它可以将Burp和Frida结合起来使用,可以在BurpSuite中直接调用目标应用程序中的加/解密函数,可以根据你的需求修改移动端APP与服务器的...
使用ollvm自定义简单的字符串加密
本文为看雪论优秀文章看雪论坛作者ID:misskings题目出自3W班9月的题目用ollvm9.0实现字符串简单加密。题目主要是为了能熟练ollvm中如何进行一个简单的加密,以及c++部分怎么生成对应...
4.29闭幕|知道创宇六大行业网安建设分享集锦
第八届“4.29首都网络安全日”系列宣传活动于今日成功落下帷幕。在同期举办的“北京国际互联网科技博览会”上,知道创宇展出了由四大主力产品矩阵“矛、盾、脑、图”组成的积极防御体系;并在展位与中关村网络安...
FIN8 APT组织新动作:一起 “精心布置” 的定向窃密活动
文|腾讯洋葱反入侵系统vspiders、七夜、柯南概述4月11日,腾讯洋葱反入侵团队监测到一起PyPI软件供应链攻击事件,经过追溯疑似是由境外APT组织FIN8首次使用该手法进行的针对性攻击。攻击者在...
windbg+pykd入门
☆ pykd简介传统windbg插件是用C开发的,jsprovider.dll允许用JavaScript写windbg插件,pykd.pyd则允许用Python写windbg插件,pykd同时支持Py...
他们攻破了空气炸锅和冰淇淋机,不仅是为了美食……
为了美食,为了正义……我们多少都知道智能音箱、智能摄像头被远程入侵、控制的事例。在以往的极棒舞台和纪录片里,出现过不少类似的项目,展现智能家居存在的安全隐患。GeekPwn 在央视3.15晚会上预警智...
看我如何通过ZoomEye发现后门设备
“由于五一假期即将到来,藉此原计划本周末发布新内容的我们决定提前更新一篇更为有趣的内容,并提前祝大家劳动节快乐!”去年研究IOT设备漏洞的时候,我们发现RCE类型的漏洞大多是无直接回显的,通常会使用O...
【技术分享】Cobalt Strike免杀操作
点击上方蓝字关注我们Cobalt Strike简介Cobalt Strike是一款功能强大的渗透工具,集成了端口转发、提权、凭据导出、服务扫描、文件捆绑、木马生成,钓鱼等多种功能。Cobalt Str...
unc0ver最新版发布,可越狱iOS 11.0 - 14.3
unc0ver 是一款非常流行的越狱工具,上周六发布的unc0ver v6.0.0最新版本利用了一个kernel漏洞——CVE-2021-1782,最新版本工具可以越狱iOS 11.0 到iOS 14...
[windows提权] 详解-可信任服务路径提权
可信任服务路径提权①简介"包含空格但没有引号的服务路径",利用windows解析文件路径的特性,如果一个服务的可执行文件路径热设置不当,攻击者可构造对应的可执行文件,从而利用提权,powerup的Ge...