维他命安全简讯30星期六2021年01月【威胁情报】意大利CERT警告新Android恶意软件Oscorp可窃取数据https://thehackernews.com/2021/01/italy-ce...
每日攻防资讯简报[Jan.29th]
0x00漏洞1.反编译Android平台Facebook App查找有趣的CSRFhttps://ash-king.co.uk/blog/Launching-internal-non-exported...
记一次新手入门级别的代码审计
喜欢就关注我吧,订阅更多最新消息本文转载自先知社区:https://xz.aliyun.com/t/9114作者:L4zily 相关知识点实操-任意文件下载漏洞的代码审计https://h...
shellcode免杀框架内附SysWhispers2_x86直接系统调用
点击蓝字关注我哦作者:mai1zhi2文章链接:https://www.52pojie.cn/thread-1360548-1-1.htmlgithub地址:https://github.com/ma...
回首白帽老兵十年网安之路!
如果这短短二十分钟的课程能带你入门网络安全,那证明你是非常有潜力成为一名优秀白帽的。这是一个在安全行业从事十多年的白帽老兵,他用多年积累的从业经验来讲述一个新手小白蜕变为优秀白帽的进阶之路!感兴趣的小...
360(360.cn)
来源:明天 จุ๊บ https://ruo.me/
陆金所(lu.com)Device
来源:明天 จุ๊บ https://ruo.me/
今日威胁情报2021/1/25-26(第342期)
TI.360.CN高级威胁分析1、Google TAG发布朝鲜网络攻击组织对定向攻击网络安全人员,思路社工手段:聊天聊天啊聊天,建立感情后,帮忙分析个样本、分析个工具、共享个数据呗……然后把带后门的文...
SecWiki周刊(第360期)
本期关键字:靶机渗透、OSINT框架、高效漏洞检测、权限维持、反制追踪、白盒静态扫描、Fuzzing战争、以太坊钓鱼、异常检测、匿名化隐私保护、浏览器持久跟踪、信息泄露治理等。2021/01/18-2...
WAF检测 -- wafw00f
---- 网易云热评一、软件检测原理发送正常的 HTTP请求并分析响应;这确定了许多WAF解决方案。如果不成功,则发送多个(可能是恶意的)HTTP请求,并使用简单的逻辑来取代它是其中WAF...
Hacking8新的安全知识库上线
18年萌生出了想法撸了一个小文库。https://www.hacking8.com/纪念以下旧版的截图。一晃两年了,站点一直放着也没更新(主要是更新内容太累了),最近知识库很火,于是想着改改,换了个舒...
寻找0day来入侵Apple
#入门我们将重点放在关键发现上,例如PII暴露或访问Apple服务器/内部网络。这些是我们认为Apple会最感兴趣的错误类型。#侦查和指纹在查看侦察数据并确定可能正在运行的服务时,我们发现Lucee支...
168