研究人员Patrick Wardle在去年6月发现了苹果Mac OS X上的Gatekeeper安全机制含有漏洞,将允许黑客规避该机制,随后苹果曾两度修补Gatekeeper。然而,Wardle对外表...
Mac osX武器库之JAVA封装APP
Mac osX武器库之JAVA封装APP前言在 Mac 上运行 jar 文件(例如 Burp哥斯拉冰蝎等)每次都需要java -jar xxxx.jar (当然特定的程序可能还需要添加一些...
CNNVD最新漏洞(2018-10-25)
今日CNNVD共发布安全漏洞74个,更新安全漏洞7个。主要影响厂商为美国Qualcomm(20个)、美国IBM(5个)、美国Trend Micro(5个)。主要影响产品为Qualcomm MDM920...
MAC渗透测试工具包【文末抽书】
0x01 MAC_Tools介绍 一个让你在Mac下免去在魔法执行java.jar -jar xxx应用启动工具包。 0x02 MAC_Tools安装&使用 下载程序安装xxx.dmg包格式 ...
如何配置交换机来缓解常见的基础网络攻击
翻译来自:https://www.technig.com/mitigate-vlan-attacks/ https://www.technig.com/prevent-mac-flooding-att...
GUI_Tools_win肥胖版+Mac版
GUI_Tools_win肥胖版+Mac版 集成 WebShell管理工具,信息收集工具,漏洞扫描及利用工具。所有工具的收集均来自互联网,请自行甄别是否存在后门等程序,建议在虚拟机里运行本程序下的工具...
Android系统广播机制存在漏洞,恶意软件可绕过安全机制跟踪用户
国外研究人员披露了安卓漏洞(CVE-2018-9489)的信息。Android系统的内部广播机制会暴露敏感的用户和设备信息,手机上安装的应用可在用户不知情或未经许可的情况下访问获取这些信息。Andro...
Bypass-JSPWebshell自动生成工具
前言 最近发现java的站和漏洞日益增加。对jsp的webshell的需求越来越多。 不论是为了接下来的攻防演练还是平时的工作需求,都要去研究一下。 主要针对是最常见的就是Godzi...
【分享 | 免杀】Bypass-JSPWebshell自动生成工具
前言 最近发现java的站和漏洞日益增加。对jsp的webshell的需求越来越多。不论是为了接下来的攻防演练还是平时的工作需求,都要去...
如何有效杜绝员工github泄密?应用漏洞数量的增降改变 VS 安全与研发能力向上汇报?数据安全运营怎么做?| 总第140周
0x1 本周话题TOP3话题1: 如何有效杜绝员工 github 泄密?看起来要想根除,只能把代码圈起来,不让员工通过各种途径带走才行。求教各位大佬是用什么方式来规避这种风险的?...
Python灰帽编程 3.1 ARP欺骗
点击标题下「xuanhun521」可快速关注ARP欺骗是一种在局域网中常用的攻击手段,目的是让局域网中指定的(或全部)的目标机器的数据包都通过攻击者主机进行转发,是实现中间人攻击的常用手段,从而实现数...
零售商可通过智能手机无线网络签名跟踪购物者
英国信息专员办公室(ICO)向消费者发出警示表示,一些零售商正在使用Wi-Fi技术跟踪他们的客户。参加国际工作组的数据保护和电信会议之后,ICO工作人员决定是时候告消费者这一现代化的跟踪用户技术,IC...
13