导读:B-tree 文件系统(Btrfs)融合了文件系统和卷管理器。它为 Linux 操作系统提供了高级文件系统应当拥有的诸多不错的功能特性。本文字数:7091,阅读时长大约:8分钟htt...
西门子 PLC远程代码执行漏洞(CVE-2020-15782)
0x00 漏洞概述CVE IDCVE-2020-15782时 间2021-05-31类 型RCE等 级高危...
猎洞20年老兵的经验之谈
聚焦源代码安全,网罗国内外最新资讯!编译:奇安信代码卫士Hacking 老兵 @ralamosm 已猎洞20多年。他是HackerOne 平台上的“最有价值黑客 (MVH)”,也是阿根廷榜...
VulnHub-Lampiao渗透
靶机地址:https://www.vulnhub.com/entry/lampiao-1,249/靶机难度:简单靶机发布日期:2018年7月28日靶机描述:Would you like to keep...
如何在 iOS 应用程序中安全实现 WebView
这篇文章讨论了如何确保安全的 WebViews 以及如何限制其攻击面。Webview是我们前端开发从PC端演进到移动端的一个重要载体,现在大家每天使用的App,webview都发挥着它的重要性。其实w...
OllyDBG 入门系列(三)-函数参考
现在进入第三篇,这一篇我们重点讲解怎样使用 OllyDBG 中的函数参考(即名称参考)功能。仍然选择 crackmes.cjb.net 镜像打包中的一个名称为 CrackHead 的crackme。老...
【区块链技术】电子取证工作中的应用研究
原文始发于微信公众号():【区块链技术】电子取证工作中的应用研究
利用HOSTS碰撞突破边界
引言在渗透测试中,搜集了很多IP资产,端口也开放了WEB服务,但打开总是403 404 400错误,扫目录也扫不到东西。这时候可以尝试利用HOSTS碰撞技术突破其边界对其内网系统进行攻击。0x01 H...
挖矿木马简要技术分析
点击上方"蓝字"关注我们吧!此文为哈工大安天联合CERT实验室发布的针对挖矿木马的简要技术分析,首发于”高校信息化应用“公众号,安天公众号现对其进行转载,以便读者进一步了解挖矿木马,同时为读者提供处置...
安卓逆向 -- 调用其他APK的SO文件
往期文章安卓逆向 -- NDK开发(简单项目)安卓逆向 -- NDK开发实现MD5算法前提:反编译apk只有调用代码,没有实现代码一、新建一个空项目二、调用其他apk的so文件1、新建一个packag...
神兵利器 - PowerShx 不受软件限制运行Powershell
使用 DLL 或独立可执行文件的非托管 PowerShell 执行。 ...
加强数据中心安全的六条措施
点击蓝字 关注我们数据中心,是现代社会的信息资源库,能够提供各项数据服务,它通过互联网与外界进行信息交互,响应服务请求。数据中心,作为互联网上的一个重要节点,也面临着其他节点受到的共同威胁:病毒、蠕虫...
25518