脱壳 / UnshellFDex2安卓xposed脱壳工具通过Hook ClassLoader的loadClass方法,反射调用getDex方法取得Dex(com.android.dex.Dex类对象...
Canvas CPU漏洞武器化工具大揭秘
文|Tencent Blade Teamcoolboy背景外部有报道称出现了CPU漏洞spectre的在野利用,各项证据均指向为Immunity Canvas商业渗透框架里面的spectre CPU漏...
远程工作的增加导致IT安全漏洞的增加
E安全3月15日讯 根据Lynx Software的报道,由于远程工作,企业在防范更高的安全风险方面做得不够。事实上,自COVID-19开始以来,36%的...
渗透实战某学校shell:目录遍历+上传组合拳shell
△△△点击上方“蓝字”关注我们了解更多精彩0x00 Preface [前言/简介]好久没水文章了,因为实在是不知道写什么。基础的表哥们都会,太难的轮到我不会了....在这个犯难期间,突然我们团队的一个...
欧洲云计算巨头发生严重火灾,数据备份你做了吗?
作者丨一哥出品丨北京一等一技术咨询有限公司独家授权,未经许可不得转载 当地时间 2021年3月10日晚,欧洲云计算巨头 OVH 位于法国斯特拉斯堡的机房昨日发生严重火灾,发生起火的 SBG2...
SecWiki周刊(第367期)
本期关键字:Frida 入门、 RCE 利用分析、免杀一句话、资产管理、CSP题目绕过、java代码审计、漏洞威胁分析、反调试技巧、威胁情报收集、风险治理框架、网络测绘等。2021/03/08-202...
国家商用密码发展历程与展望
点击蓝字 关注我们导语密码由来已久,其发展经历了古典密码、机械密码、现代密码三个阶段。在这一过程中,密码技术在保密与破译、窃密与反密切的激烈博弈中不断演变,理论发展最终使得密码学...
【技术分享】利用Falco检测MITRE ATT&CK框架中的提权攻击
鸣 谢VSRC感谢业界小伙伴——熙熙,投稿翻译稿件。VSRC欢迎精品原创类文章投稿,优秀文章一旦采纳发布,将有好礼相送,我们已为您准备好了丰富的奖品!(活动最终解释权归VSRC所有)利用F...
APP常用安全工具集合
一.抓包HTTP请求类Fiddler/Charles(必备常用工具之一)最常见的代理抓包工具,这两个就不用多说了吧?应该都知道了。ProxyDroid(必备常用工具之一)强制全局代理工具,详细介绍见当...
网安杂谈收藏夹3.15
中国信通院解读:“十四五”规划里的大数据发展一年拨出N条诈骗电话的GoIP设备 到底长什么样?明明只付款1元却扣款1000,新型诈骗手段令人防不胜防吾爱破解论坛精华集2020你打麻将他们赚钱,一赚就是...
安全事件周报 (03.08-03.14)
报告编号:B6-2021-031501报告来源:360CERT报告作者:360CERT更新日期:2021-03-150x01事件导览本周收录安全热点10项,话题集中在漏洞、恶意软件方面,涉及的组织有:...
CVE-2021-21300 Git漏洞利用
Microsoft Visual Studio 2017版本15.9 / 2019版本16.9(编程工具软件)中发现了一个漏洞。它被评为严重。此问题影响组件Git的未知代码块。影响的是机密性,完整性和...
27791