安全资讯1、新的BlackGuard密码窃取恶意软件在黑客论坛上出售一个名为BlackGuard的新的信息窃取恶意软件正在赢得网络犯罪社区的关注,该软件现在以700美元的终身价格或每月200美元的订阅...
Android作弊检测和反作弊检测浅析
基于设备的作弊检测1.检测危险的APP包名主要检测hook框架,模拟点击工具,magisk,supersu等root工具2.检测是否存在root权限一般通过是否存在bin、sbin目录里的su文件,k...
mac下的浏览器cookie盗取
背景 当我们通过钓鱼等方式拿到单位员工的个人PC机时,通常需要对主机进行信息收集。而浏览器是一个重要的信息收集点。我们可以收集历史记录、书签寻找靶机。窃取...
Android netlink&svc 获取 Mac方法深入分析
本文为看雪论坛优秀文章看雪论坛作者ID:珍惜Any1前言随着市面上获取指纹的方式越来越多,获取的方式也千奇百怪。 比如最开始的system_property_get , system_pro...
【工具】Awvs14.7.220401065|可自测Spring4Shell漏洞
转载于:https://www.ddosi.org/awvs-2/该工具仅可用于研究使用,切勿用于非法犯罪活动,未经双方同意使用此工具攻击目标是非法的.工具安全性自测,安全起见,请放虚拟机运行前言:A...
苹果紧急修复已遭利用的两个0day
聚焦源代码安全,网罗国内外最新资讯!编译:代码卫士周四,苹果公司紧急更新被用于攻击 iPhone、iPad 和 Mac 的两个0day (CVE-2022-22674和CVE-2022-2...
sx:协助安全人员进行快速扫描
关于sxsx是一款基于命令行接口的网络扫描器,该工具严格遵循UNIX的设计理念,而该项目的主要目标是为广大研究人员提供一个简洁、快速、易于使用的强大网络扫描器。功能介绍运行速度比Nmap要快30倍;A...
Android 7.0+配置Burpsuite证书
安卓模拟器测试了各种各样的模拟器,最终还是确定了两款:1、网易Mumu模拟器网易Mumu基于Android 6,而且支持Mac和Windows双平台。是目前唯一一款支持Android 6的模拟器(x8...
网络协议arp学习和网络扫描
0x00 ARP概述中文名: 地址解析协议(英语:Address Resolution Protocol,缩写:ARP)是通过解析网络层地址(IPv4,IPv6)来寻找数据链路层...
密码学的安全性浅析-3
前言本文是本系列的第三篇,密码学的安全性浅析-1 密码学的安全性浅析-2由于侧重点是对密码学中的安全性问题进行分析,所以不会对密码学基础的核心概念进行阐述,如果阅读本系列文章时不明白所涉及的...
Excel-0day在mac上的试验
公众号回复:excel1 获取利用代码 本文始发于微信公众号(白帽子飙车路):Excel-“0day”在mac上的试验
13