0x00 背景当金融和互联网相遇,会有着怎样的化学反应?2015年6月底,全国共有3547家网贷平台,纳入中国P2P网贷指数统计的P2P网贷平台约为2553家,全国P2P网贷平台平均注册资本为2468...
windows系统安全|Windows渗透基础大全
Windows渗透基础大全 目录Windows发展历史Windows中常见的目录Windows常见的cmd命令Windows中cmd窗口的文件下载(bitsadmin、certutil、iw...
内网渗透 | 域内认证之Kerberos协议详解
域内认证之Kerberos协议详解目录Kerberos认证方式 AS-REQ & AS-REP &n...
内网转发及隐蔽隧道 | 应用层隧道技术之使用DNS搭建隧道(iodine)
应用层隧道技术之使用DNS搭建隧道(iodine)目录 iodine 使用iodin搭建隧道 &n...
Nexus Repository Manager <= 2.14.14 远程命令执行 CVE-2019-15588
CVE-2019-15588 There is an OS Command Injection in Nexus Repository Manager <= 2.14.14 (bypass CV...
frida延时hook的3种方法
应用场景:很多时候 我们在工作或者学习过程中。如果去分析一些带壳APP,或者一些做了防护的APP话。用frida直接去注入hook一些类,经常会注入失败,提示 Error: java.lang.Cla...
关于移动存储安全你需要知道的多一点
数据保护在信息安全领域越来越红了,而移动存储设备的安全是数据保护与我们每个月最紧密关联的环节,除了常规的U盘和移动硬盘,随着云技术的普及,智能手机和平板电脑也成为我们经常使用的数据存储媒介,今天就来讲...
【宜安全】ios开发安全那些事儿
15现在很多iOS的app没有做任何的安全防范措施。今天我们就聊聊iOS开发人员平时怎么做才更安全。1网络方面用抓包工具可以抓取手机通信接口的数据。以Charles为例,用Charles可以获取htt...
Android so验证小试牛刀
点击上方蓝字关注我们想和你重新认识一次,从你叫什么名字开始。次条文章不建议购买 跪求各位点进去阅读10秒即可Android破解 因为一些需要,最近在搞这方...
9月1号施行《网络产品安全漏洞管理规定》,身为安全UP主,我们该怎么办?
背景介绍2021年7月13日,工业和信息化部、国家互联网信息办公室和公安部三部联合发布了《网络产品安全漏洞管理规定》(以下简称《规定》),自2021年9月1日起施行。公众号“自废武功”声明多个公众号发...
微软警告数千名云服务客户:数据库或被暴露
更多全球网络安全资讯尽在邑安全据报道,微软的一封电子邮件和一位网络安全研究员表示,该公司在周四警告了数千名云计算客户,包括一些世界上规模最大的企业,入侵者可能有能力阅读、改变甚至删除其主要数据库。这一...
使用SecretScanner发现容器镜像和文件系统中的敏感数据
这里指的敏感数据是什么?这里所说的敏感数据,指的是任何类型的机密或私有数据,是只有授权用户可以访问的关键IT基础设施(如帐户、设备、网络、基于云的服务)、应用程序、存储数据、数据库和组织中其他类型的关...
27904