欢迎光临!
登录
  • DNSlog
  • CN-SEC中文网·在线工具
  • 设备默认密码查询
  • 在线工具集合
  • 娱乐一下
  • 友情链接

    CN-SEC 中文网 CN-SEC 中文网

    聚合网络安全,存储安全技术文章,融合安全最新讯息

    bj
    登录
    • 首页
    • 安全新闻
    • 云安全
    • 安全博客
      • 鬼仔Blog
      • 独自等待
      • dmsec
      • Asura笔记本
      • gh0st_cn
      • javasec_cn
      • moonsec_com
      • Mr.Wu
      • 颓废's Blog
      • 漏洞时代
      • SecIN安全技术社区
    • 安全漏洞
      • 乌云漏洞
    • 安全文章
      • HW&HVV
      • 应急响应
      • 人工智能安全
    • 逆向工程
      • CTF专场
      • 移动安全
      • IoT工控物联网
    • 安全开发
      • 代码审计
    • 安全工具
    • 安全闲碎

      搜索热点

      首页程序包
      安全工具

      工具集:SSKIT【安全运维工具箱】

      声明:仅用于授权测试,用户滥用造成的一切后果和作者无关 请遵守法律法规!【文末获取工具】 0x01 工具介绍 SSKIT一款开箱即用的面向安全运维场景的集成化利器,融合了资产管理、资产测绘、漏洞检测、...
      admin 06月28日34 views评论pan 工具集
      阅读全文
      安全新闻

      隐秘的 npm 供应链攻击:误植域名导致RCE和数据破坏

       聚焦源代码安全,网罗国内外最新资讯!专栏·供应链安全数字化时代,软件无处不在。软件如同社会中的“虚拟人”,已经成为支撑社会正常运转的最基本元素之一,软件的安全性问题也正在成为当今社会的根本性、基础性...
      admin 06月03日10 views评论rce 恶意软件
      阅读全文
      供应链安全

      AI幻想出的代码依赖构成新型软件供应链风险

       聚焦源代码安全,网罗国内外最新资讯!专栏·供应链安全数字化时代,软件无处不在。软件如同社会中的“虚拟人”,已经成为支撑社会正常运转的最基本元素之一,软件的安全性问题也正在成为当今社会的根本性、基础性...
      admin 04月14日16 views评论llm 奇安信
      阅读全文
      移动安全

      小程序源码获取

      小程序包wxapkg抓取1.adb连接模拟器或者安卓设备(mumu模拟器为例)   各个模拟器端口  adb connect 127.0.0.1:7555 模拟器名称端口夜神模拟器62001逍遥模拟器...
      admin 02月25日28 views评论adb 模拟器
      阅读全文
      供应链安全

      攻击者完全自动化发动NPM供应链攻击

      聚焦源代码安全,网罗国内外最新资讯!专栏·供应链安全数字化时代,软件无处不在。软件如同社会中的“虚拟人”,已经成为支撑社会正常运转的最基本元素之一,软件的安全性问题也正在成为当今社会的根本性、基础性问...
      admin 02月24日15 views评论供应链安全 供应链攻击
      阅读全文
      移动安全

      小程序渗透|解密与解包及抓包环境搭建

      扫码领资料获黑客教程免费&进群随着WAF产品目前,小程序的应用可以说相当普遍,在渗透测试和外部打点时,如果对目标系统没有有效的思路时,不妨试着从小程序下手。解密与解包获取小程序源码的方式有很多...
      admin 02月20日60 views评论burp wxapkg
      阅读全文
      移动安全

      mac 微信小程序解密

      0x01 前言以前分析微信小程序,都是通过移动端获取wxapkg之后,使用解包工具解包的, 现在pc/mac都已经支持小程序了,所以移动端的操作就多少有些麻烦了。网上找了一圈,我发现pc的包跟移动端的...
      admin 02月13日26 views评论wxapkg 微信小程序
      阅读全文
      安全新闻

      Npm 库XMLRPC 插入恶意代码,窃取数据部署密币矿机

      聚焦源代码安全,网罗国内外最新资讯!编译:代码卫士网络安全研究人员在 npm 注册表上发现了已活跃一年多且还在活跃的软件供应链事件,涉及的库原本并非恶意库,但随后增加了恶意代码,从受感染系统上窃取数据...
      admin 12月03日24 views评论奇安信 恶意软件
      阅读全文
      供应链安全

      供应链攻击利用以太坊智能合约分发多平台恶意软件

      聚焦源代码安全,网罗国内外最新资讯!编译:代码卫士Checkmarx 安全研究团队最近发布报告,披露了一起针对NPM生态系统的复杂供应链攻击。其中涉及一款恶意包 jest-fet-mock,它利用以太...
      admin 11月09日23 views评论奇安信 恶意软件
      阅读全文
      供应链安全

      npm 生态系统遭唯一执行链攻击

      聚焦源代码安全,网罗国内外最新资讯!编译:代码卫士网络安全研究员发现针对npm生态系统的新型攻击活动,利用一个唯一执行链向目标系统交付未知的 payload。软件供应链公司 Phylum 在上周发布的...
      admin 10月29日23 views评论payload 奇安信
      阅读全文
      安全新闻

      恶意 npm 包通过 SSH 后门以开发人员的以太坊钱包为目标

      网络安全研究人员发现了一些发布到 npm 注册表的可疑包,这些包旨在收集以太坊私钥并通过安全外壳 (SSH) 协议远程访问机器。软件供应链安全公司 Phylum 在上周发布的一份分析中表示,这些软件包...
      admin 10月23日27 views评论以太坊 注册表
      阅读全文
      程序逆向

      【Tips】PC端反编译小程序

      Tips+11、首先选一个要进行反编译的目标,下面我们就对如下小程序进行反编译2、找到pc端保存小程序文件的地方3、找到小程序包名这里第一个方法可以找小程序资源文件里面找(根据时间判断),如下找到最新...
      admin 10月16日15 views评论反编译 小程序
      阅读全文

      文章导航

      1 2 3 … 5

      最新文章

      • 工程中心参编的网络安全国家标准《信息系统灾难恢复规范》获批发布 07/08 2 views
      • 07-8-攻防演练之请防守方重点关注威胁情报样本信息 07/08 3 views
      • CISA 将谷歌 Chromium V8 漏洞纳入必修补名单,7月23日前须完成修复 07/08 7 views
      • AUTOSAR基础之CAN 07/08 5 views
      • 一文搞懂 | 大模型为什么出现幻觉?从成因到缓解方案 07/08 5 views

      大家喜欢

      • 669个大学网站都有注入点 4305/01
      • 揭秘CVE-2024-21111:Oracle VirtualBox 本地权限提升漏洞 2806/12
      • 【工具】Awvs14.7.220401065|可自测Spring4Shell漏洞 2304/03
      • 信息安全工程师教程第2版(文末附电子版下载) 1709/07
      • Cobalt Strike 4.4 (August 04, 2021)发布 1308/26
      • 正方教务管理系统最新版无条件注入&GetShell 1201/01
      • Acunetix14.x全版本通杀破解补丁 1012/17

      网站概况

      • 文章148801
      • 分类48
      • 标签158946
      • 留言724
      • 链接0
      • 浏览23087316
      • 今日94
      • 本周128
      • 运行6551 天
      • 更新2025-7-8

      关于本站

      name
      CN-SEC.COM中文网
      聚合网络安全,存储安全技术文章,融合安全最新讯息
       weixin
      文章148801 留言 724 访客23087316

      CN-SEC 中文网

      CN-SEC 中文网

      网站概况[CN-SEC 中文网]

      • 文章148801
      • 分类48
      • 标签158946
      • 留言724
      • 链接0
      • 浏览23087316
      • 今日94
      • 本周128
      • 运行3388 天
      • 更新2025-7-8
      Copyright ©  CN-SEC中文网  版权所有. CN-SEC.COM

      登录 找回密码

      输入用户名或电子邮件


      重置密码链接通过邮箱发送给您
      • 目录
      • 在线咨询

        13688888888
        QQ在线咨询

        微信

        微信
      • CN-SEC 中文网

        本页二维码