大家好,我是紫队安全研究。建议大家把公众号“紫队安全研究”设为星标,否则可能就无法及时看到啦!因为公众号只对常读和星标的公众号才能大图推送。操作方法:先点击上面的“紫队安全研究”,然后点击右上角的【....
Ronin 黑客计中计,你听说过扭曲攻击漏洞吗?
By: Johan据慢雾安全团队情报,2023 年 3 月 13 日,Ethereum 链上的借贷项目 Euler Finance 遭到攻击,攻击者获利约 2 亿美元。黑客在攻击完 Euler 后,为...
数据抓包神器 Tcpdump 入坑指南
在工作和学习中,我们常用的抓包工具是Wireshark。除此之外,还有很多优秀的工具如tcpdump。本文,我们一起来学习它的使用吧!关于tcpdump是一个运行在命令行下的抓包工具。它允许用户拦截和...
单机多节点私有链
文章前言区块链技术已经逐渐成为了当今世界上最炙手可热的技术之一,在众多应用场景中私有链的应用越来越受到关注,特别是在企业级应用中,然而传统的私有链解决方案存在一些问题,例如:节点不可扩展、性能不足等。...
新瓶装旧酒|套利 MEV 机器人骗局
背景今年初,慢雾创始人 Cos 在 X 上提醒用户注意套利 MEV 机器人骗局,如今黑客团伙也是紧跟热点,骗局的名字也从“简单易用的 Uniswap 套利 MEV 机器人”变成了“ChatGPT 套利...
记一次有趣的提权
一、靶机信息Description找到user.txt&root.txt文件,并提交flag下载地址:链接:https://pan.baidu.com/s/1m5gul-HOmYuEkVekS...
用户在一次复杂的钓鱼攻击中损失了价值3200万美元的spWETH
关键词网络攻击9 月 27 日,一个以“e57”结尾的钱包成为复杂网络钓鱼攻击的牺牲品。这次攻击耗尽了钱包中的 12,083 个 Spark Wrapped Ethereum 代币 (spWETH),...
区块链学习笔记之初探以太坊
属于是一个密码手不好好学密码,又来以太坊开新坑了。主要是之前在先知上看到对一道智能合约练习题目的解析,里面用到了ECDSA相关的临时密钥重用攻击,从而恢复了合约owner的私钥。虽然在读了签名的生...
[DNSWatch] 一款DNS流量嗅探和分析工具
0x01 免责声明 请勿使用本文中所提供的任何技术信息或代码工具进行非法测试和违法行为。若使用者利用本文中技术信息或代码工具对任何计算机系统造成的任何直接或者间接的后果及损失,均由使用者本人负责。本文...
BTC ETH钱包碰撞器、BTC ETH钱包生成、BTC ETH钱包暴力破解、BTC ETH撞库
免责声明由于传播、利用本公众号夜组安全所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号夜组安全及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,我们会立即...
调用微步api实现hvv期间大批量的ip自动化溯源工作
免责声明由于传播、利用本公众号夜组安全所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号夜组安全及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,我们会立即...
蓝队防守日报快速编写工具
01 工具介绍 HVV、重保值守日常检查、日报编写 环境:linux(centos7) 功能:收集系统信息,参照检查项初步进行比对,部分检查项需要人工修改 值守日报报表 功能:写简易值守日报 02...
9