安全工具

应急/逆向工具箱

最近,我发现了一款挺有意思的开源工具,叫做Ark,它专注于反根工具和恶意软件检测,适合逆向工程师和编程人员使用。工具背后的设计理念真的很贴合我们的需求。首先,它支持进入内核模式,这意味着我们可以在离线...
阅读全文
安全漏洞

禅道身份认证绕过漏洞

最近在进行例行的安全演练时,发现了一个让人有些揪心的事情。你们知道禅道项目管理系统吧?它最近被曝出有个身份认证绕过的漏洞。这意味着,如果攻击者利用这个漏洞,他们能绕过身份认证,甚至修改管理员的密码。这...
阅读全文