文章目录 前言 绕过越狱检测绕过证书固定追踪加解密函数Mitmproxy+BurpSuite 交互式数据传输出洞 前言 金融类APP的测试始终是一项挑战,尤其是在Android应用的防护策略日益完善,...
【解密】特殊的自加密BitLocker
来源:DFIR蘇小沐 1 实验环境 Windows 11 专业版,[23H2(22631.3007)] 1 (一) 自动开启BitLocker之天坑 1 经验之谈 在2019、2020年左右开始,新发...
说说比特币的阴暗面
在比特币重回65000美元的今天,我们来说说比特币的阴暗面:在本文中,将了解比特币的负面影响。对于那些不知道比特币是加密货币的一种形式的人来说,就像欧元...
某次众测的加解密对抗
前言 起源于某次众测中,遇到请求包响应包全密文的情况,最终实现burp中加解密。 用到的工具有 sekiro(rpc转发) flask(autodecoder自定义接口) autodecoder(bu...
IT知识百科:什么是802.1x认证逃生?
来源:网络技术联盟站 在网络安全领域,802.1x认证是一种常见的网络访问控制协议,用于对接入网络的用户或设备进行身份验证。然而,有时候恶意用户或设备可能会尝试绕过802.1x认证系统,这种行为被称为...
记一次src挖掘过程中遇到的前端js加密爆破
开局一个登录界面,由于测试其他系统的时候感觉这个系统的口令强度整体做的比较弱(其他系统也有存在弱口令的情况),就想着对这个登录进行爆破 首先要测测这里的验证码验证机制是真还是假的,测试发现对于同一个验...
最新消息:当局发现了30,000个与LockBit有关的比特币钱包地址
一些与 LockBit 相关的加密货币账户现在受到限制,但许多其他账户则不受限制。作为打击LockBit勒索软件附属公司行动的一部分,加密货币交易平台币安(Binance)限制了85个账户的访问权限。...
参数加密签名 & JS逆向
这首歌是前一段时间旅行时候听当地少数民族的哥们儿唱的,虽然只是作为席间祝酒歌,同时音响声音挺杂的,但是他唱出来超级好听,找了好几天才找到歌名,现在推荐给大家0x00 背景 年少无知的时候经常在渗透测试...
网络安全等级保护:点对点认证
点对点认证 将用户连接到远程系统时,加密数据传输并不是安全的唯一方面。您还必须对用户进行身份验证。PPTP支持两种独立的技术来实现此目的:可扩展身份验证协议 (EAP) 和质询握手身份验证协议 (CH...
Android第一代落地DEX加固总结
文章正文 第一代dex落地壳加固是Android加固的基础,近日学习加固相关知识,记录一下自己踩过的坑和总结自己对落地壳的理解。 下面的代码或多或少参考了大佬们的代码,主要是加上自己的理解和注释,经过...
国内知名品牌NAS系统遭LvtLocker勒索软件攻击
赶紧点击上方话题进行订阅吧! 报告编号:CERT-R-2024-701 报告来源:360CERT 报告作者:360CERT 更新日期:2024-02-22 1 简述 阖家团聚的春节假期刚过,在大家正纷...
HelloKitty你咋能干这样的事呢?
近日,天融信谛听实验室捕获HelloKitty勒索家族的病毒样本,HelloKitty勒索病毒正在利用Apache ActiveMQ远程代码执行(RCE)漏洞侵入网络并进行勒索攻击。该漏洞被标记为CV...
71