百度安全在系统安全深耕多年,持续发表多项顶级会议论文。近日百度安全又一重磅研究成果收录安全顶级会议NDSS。幽灵(Spectre)作为开启侧信道攻击的热核时代...
记一次通过代码审计完成的渗透
这是一次针对某高校的授权安全测试,只给了目标学校的名字,所有资产自行收集。信息收集无非老三样,百度、子域名、C端。通过百度,我们找到了目标学校的域名example.edu.cn,首先使用百度搜索目标相...
【实例剖析】记一次通过代码审计完成的渗透
网安教育培养网络安全人才技术交流、学习咨询这是一次针对某高校的授权安全测试,只给了目标学校的名字,所有资产自行收集。信息收集无非老三样,百度、子域名、C端。通过百度,我们找到了目标学校的域名examp...
发现并协助修复数十处机密计算框架漏洞,百度安全获谷歌、微软致谢
近期,微软与谷歌公司相继对其主导的机密计算开源项目Microsoft Open Enclave SDK (https://openenclave.io/sdk/) 和Google Asylo (htt...
太牛逼了!用 Python 实现抖音上的“人像动漫化”特效,原来这么简单!
来自公众号:数据分析与统计学之美前几天,女友拉着我和她玩儿抖音,就是这个人像动漫化的操作,顿时觉得很好玩儿。我心想:python既然这么强大,是不是也可以使用python程序来实现这样一个操作呢?哈哈...
利用百度输入法绕过windows登录和提权服务器
L .g在输入用户名时,可输入 baidu 或者 bdpy(百度拼音)这时按6,就会调用浏览器来打开网站.然后就开始邪恶 ... 说明下 是最新版本的百度输入法.
百度浏览器2.200.0.41563伪造任意网站钓鱼欺诈漏洞
百度浏览器伪造百度网站会不会很带喜感?无加载进度条,代码类似 [php]
暗月百度&谷歌批量URL批量获取工具1.2
暗月 百度 &谷歌批量URL 批量获取工具1.2 作者:mOon blog:www.moonsec.com 很早就写了 但是感觉很少用
暗月百度&谷歌批量URL批量获取工具
暗月 百度 &谷歌批量URL 批量获取工具 使用教程 百度 网盘下载使用教材
最近干的事情
辞工回来了。·········还真不习惯。回来老家 天气特冷咯 相同年纪的人都去工作咯。还真没人陪我玩 果断无聊咯今天只有六度 特冷 。不敢出门 不想出门。...
百度被XSS攻击手法浅析
文章说明: 文章由攻防实验室新成员Eugene完成 文章仅用于思路方法学习,请勿用于非法用途 晚上在圈子也是被百度的xss刷屏了,用手机百度搜索script就会弹窗1我寻思百度主要业务不应该出现这...
百度推送文章内容到搜索引擎的方法
当你在网站上发布了一篇新的内容,你想第一时间告诉搜索引擎,这里有一个新页面,让蜘蛛快点来抓取,就可以用到百度自动推送功能了,百度推送到搜索引擎的方法有很多种,这几种方法针对的是不一...
8