欢迎光临!
登录
  • DNSlog
  • CN-SEC中文网·在线工具
  • 设备默认密码查询
  • 在线工具集合
  • 娱乐一下
  • 友情链接

CN-SEC 中文网 CN-SEC 中文网

聚合网络安全,存储安全技术文章,融合安全最新讯息

bj
登录
  • 首页
  • 安全新闻
  • 云安全
  • 安全博客
    • 鬼仔Blog
    • 独自等待
    • dmsec
    • Asura笔记本
    • gh0st_cn
    • javasec_cn
    • moonsec_com
    • Mr.Wu
    • 颓废's Blog
    • 漏洞时代
    • SecIN安全技术社区
  • 安全漏洞
    • 乌云漏洞
  • 安全文章
    • HW&HVV
    • 应急响应
    • 人工智能安全
  • 逆向工程
    • CTF专场
    • 移动安全
    • IoT工控物联网
  • 安全开发
    • 代码审计
  • 安全工具
  • 安全闲碎

搜索热点

首页nonce
安全文章

内容安全策略(CSP)绕过详解

  引言 内容安全策略(CSP)是为 Web 应用提供的一层安全保护,能够帮助检测并阻止诸如跨站脚本(XSS)、点击劫持、数据泄露或混合内容加载等客户端攻击。Web 应用会在其响应头中设置 ...
admin 07月02日17 views评论xss 安全策略
阅读全文

ChaCha20 加密算法的实现与逆向分析

  文章作者:selph 文章来源:https://xz.aliyun.com/news/18319 ChaCha20 加密算法的实现与逆向分析 简介 ChaCha20是一种流密码算法,用于...
admin 06月30日安全文章19 views评论加密算法 逆向分析
阅读全文
移动安全

【银行逆向百例】10小程序逆向之Yakit 魔术方法beforeRequest实时修改签名

“我们在日常生活中度过的每一天,实际上也许是连续发生的奇迹也说不定呢。——《日常》E04”[原创]【银行逆向百例】10小程序逆向之Yakit 魔术方法beforeRequest实时修改签名https:...
admin 06月25日14 views评论params yakit
阅读全文
安全文章

cs免杀loader2(bypass360,火绒6.0,defender)

原文首发在:先知社区 https://xz.aliyun.com/news/18194 昨天写的一个,实测过御三家,分享一下吧 老规矩,我们先看效果 效果展示 1.bypass360 测试时间是202...
admin 06月16日21 views评论bypass loader
阅读全文
CTF专场

从TSJCTF & Codegate的两道crypto题中学习新姿势

0x00 背景 周末的时候参加了TSJCTF和codegate的比赛,感觉其中有两道题思路比较新颖,有一些新的知识值得学习,记录一下以便日后翻阅。 0x01 TSJCTF Signature Cate...
admin 06月10日19 views评论aes crypto
阅读全文
安全文章

JS逆向 某试鸭web逆向题目

网站地址:aHR0cHM6Ly93d3cubWlhbnNoaXlhLmNvbS8=难度:入门1.f12请求分析按f12不能直接打开 ,手动打开禁止当前debugger生效请求数据是加密的2.代码分析直...
admin 06月07日13 views评论JS逆向 signature
阅读全文
安全文章

Windows认证协议的前世今生:从脆弱的LM到钢铁侠Kerberos

最近在研究Windows组策略时,在LAN管理器身份验证级别中“只发送NTLMv2 响应”。这让我不禁好奇,NTLMv2 到底是个啥?它为何如此重要?带着这些疑问,我翻阅了不少资料,顺便整理了一些冷知...
admin 06月07日14 views评论kerberos ntlm
阅读全文
安全文章

Yakit热加载实现流量解密

    WELCOME    网络安全·诚邀合作    我们C4安全团队是一支专业、高效、富有经验、团结的信息安全服务团队,由一群经验丰富、技术精湛的安全专家组成,他们在网络安全领域都有各自发光发亮的...
admin 05月23日27 views评论signature yakit
阅读全文
安全文章

前端加密对抗常见场景突破之进阶

  文章作者:先知社区(1398133550745333) 文章来源:https://xz.aliyun.com/news/17099 前言 前面分析了几种最基础的,但是现在的前端加密往往都...
admin 04月08日14 views评论aes crypto
阅读全文

ECDSA 签名中的私钥泄露:elliptic 库畸形输入漏洞分析

作者:enze编辑:Liz引言近期,JavaScript 生态中广泛使用的 elliptic 加密库被发现存在严重安全漏洞(GHSA-vjh7-7g9h-fjfh)。攻击者可以通过构造特定输入,在仅签...
admin 03月04日安全新闻51 views评论javascript 漏洞分析
阅读全文
IoT工控物联网

漏洞分析 | 小米路由器的未授权访问

Mi-RouTer01漏洞产生小米路由器由于Nginx的配置文件,没有配置好,存在一个目录穿越的漏洞。在Nginx当中存在该漏洞,配置如下:location /xxx { alias /abc/;}0...
admin 02月26日47 views评论未授权访问 漏洞分析
阅读全文
CTF专场

从TSJCTF & Codegate的两道crypto题中学习新姿势

0x00 背景 周末的时候参加了TSJCTF和codegate的比赛,感觉其中有两道题思路比较新颖,有一些新的知识值得学习,记录一下以便日后翻阅。 0x01 TSJCTF Signature Cate...
admin 02月25日17 views评论aes crypto
阅读全文

文章导航

1 2 3 … 5

最新文章

  • 干货分享 | 实践中的越权漏洞总结 07/04 5 views
  • WEB漏洞挖掘之HTTP参数污染 07/04 6 views
  • Perl 语言基础入门 07/04 3 views
  • 《个人信息去标识化指南》 07/04 16 views
  • 逃离“告知-同意”:《个人信息去标识化指南》笔记 07/04 20 views

大家喜欢

  • 669个大学网站都有注入点 4305/01
  • 揭秘CVE-2024-21111:Oracle VirtualBox 本地权限提升漏洞 2806/12
  • 【工具】Awvs14.7.220401065|可自测Spring4Shell漏洞 2304/03
  • 信息安全工程师教程第2版(文末附电子版下载) 1709/07
  • Cobalt Strike 4.4 (August 04, 2021)发布 1308/26
  • 正方教务管理系统最新版无条件注入&GetShell 1201/01
  • Acunetix14.x全版本通杀破解补丁 1012/17

网站概况

  • 文章148629
  • 分类48
  • 标签158681
  • 留言723
  • 链接0
  • 浏览23018519
  • 今日54
  • 本周490
  • 运行6548 天
  • 更新2025-7-4

关于本站

name
CN-SEC.COM中文网
聚合网络安全,存储安全技术文章,融合安全最新讯息
 weixin
文章148629 留言 723 访客23018519

CN-SEC 中文网

CN-SEC 中文网

网站概况[CN-SEC 中文网]

  • 文章148629
  • 分类48
  • 标签158681
  • 留言723
  • 链接0
  • 浏览23018519
  • 今日54
  • 本周490
  • 运行3385 天
  • 更新2025-7-4
Copyright ©  CN-SEC中文网  版权所有. CN-SEC.COM
weinxin

微信

  • 在线工具
  • 娱乐一下
  • 在线工具集
  • DNSlog

登录 找回密码

输入用户名或电子邮件


重置密码链接通过邮箱发送给您
  • 目录