安全新闻

6月26日晚某讯不雅广告分析

6月26日晚,腾讯旗下聊天软件QQ大规模被投放不雅广告,经核实因雅虎邮箱泄露 、学习通数据数据泄露与QQ最近被曝出的0day漏洞,不法分子利用撞库等手段获取大量用户信息,据不完全统计,QQ大...
阅读全文
代码审计

JAVA代码审计视频版~

面向人群:本课程面向想入门JAVA代码审计的。针对有JAVA语法基础,想学习JAVA代码审计方面的。我们的优势:因为考虑到很多都是学生党,或者已经刚刚实习工作的人。所以价格实惠。帮助大家JAVA代码审...
阅读全文
安全文章

从0到1完全掌握 XSS

从0到1完全掌握 XSS文章篇幅较长,建议分块观看学习。0x01 前言本人二刷 XSS,在一刷的时候是以漏洞挖掘与漏洞利用为主,实际上完全对于实战根本没有概念,出去工作一段时间之后才算是拿出来应用。写...
阅读全文
应急响应

溯源反制案例分享(一)

蜜罐设计蜜罐的初衷就是让黑客入侵,借此收集证据,攻击者踩到蜜罐则是溯源最幸运的一种情况。见以下案例。某个风和日丽的午后,17:17开始收到安全设备告警,捕捉到攻击者的陆续攻击行为:好巧不巧,IP地址 ...
阅读全文