欢迎光临!
登录
  • DNSlog
  • CN-SEC中文网·在线工具
  • 设备默认密码查询
  • 在线工具集合
  • 娱乐一下
  • 友情链接

    CN-SEC 中文网 CN-SEC 中文网

    聚合网络安全,存储安全技术文章,融合安全最新讯息

    bj
    登录
    • 首页
    • 安全新闻
    • 云安全
    • 安全博客
      • 鬼仔Blog
      • 独自等待
      • dmsec
      • Asura笔记本
      • gh0st_cn
      • javasec_cn
      • moonsec_com
      • Mr.Wu
      • 颓废's Blog
      • 漏洞时代
      • SecIN安全技术社区
    • 安全漏洞
      • 乌云漏洞
    • 安全文章
      • HW&HVV
      • 应急响应
      • 人工智能安全
    • 逆向工程
      • CTF专场
      • 移动安全
      • IoT工控物联网
    • 安全开发
      • 代码审计
    • 安全工具
    • 安全闲碎

      搜索热点

      首页strategy
      移动安全

      安卓逆向 某Uniapp框架App hook方法

      看到该App的结构是uniapp框架的,之前也没分析过由于作者加固,所以我直接看的其他uniapp的java层代码当然此帖hook方法适用于全部uniapp框架的App示例app:爱琉璃对于uniap...
      admin 06月05日18 views评论render 安卓逆向
      阅读全文
      安全漏洞

      Ruby-SAML Bypass && GitLab SAML Bypass(CVE-2024-45409)

      注:由于本地源码启动死活有问题故后续分析全为静态分析,故可能存在部分错误之处。漏洞复现漏洞分析漏洞流程在Gitlab中引入了omniauth这个三方库实现SAML认证功能(关于该库详细信息:https...
      admin 10月12日48 views评论bypass gitlab
      阅读全文
      安全工具

      Buzzer:一款针对eBPF的安全检测与模糊测试工具

        关于Buzzer Buzzer是一款功能强大的模糊测试工具链,该工具基于Go语言开发,可以帮助广大研究人员简单高效地开发针对eBPF的模糊测试策略。 功能介绍 下面给出的是当前版本的Buzzer整...
      admin 09月22日18 views评论ebpf 模糊测试
      阅读全文
      安全文章

      记一次edu系统通杀漏洞审计(内附0day)

      0x00 前言我二月份左右挖的洞,之前放出部分漏洞,现在还是挺多学校在用,不过一般都在内网,界面如下:0x01 前期打点发现学校用的就是这套系统,取得授权后遂对其进行研究,首先全端口扫描,发现其80 ...
      admin 07月30日73 views评论0day controller
      阅读全文
      信息情报

      美国国防部的零信任,比我想象中的大大大许多

      如果加星标,可以及时收到推送《安全到底》栏目第185篇,锐安全总第252篇原创,本文1464字,阅读时长4分钟零信任体系架构图本质上是零信任的概念拼图。图:零信任体系架构图V1.2零信任体系架构图里最...
      admin 07月19日120 views评论zero 零信任
      阅读全文
      信息情报

      【AI速读】美国情报界开源情报战略2024-2026

      今天用Chat With RTX给大家解读美国情报总监办公室发布的《情报界开源情报战略2024-2026》往期关联:1、【技巧】利用RTX快速处理300篇OSINT文章2、【工具】个人电脑上可以安装使...
      admin 03月11日297 views评论osint 开源情报
      阅读全文

      如何用 Frida 追踪你的代码指令?

      🚀🔍 带你一探究竟:如何用 Frida 追踪你的代码指令?🕵️‍♂️项目介绍欢迎来到 frida-itrace 的世界,这里是一个由 Frida 强力驱动的指令追踪器!对于那些热衷于软件逆向工程、安全...
      admin 02月18日移动安全72 views评论frida 逆向工程
      阅读全文
      安全工具

      攻击性安全工具:Troll-A

      明细还没搞完毕,今天是元旦,祝大家元旦快乐!发个工具代表今年社区发展方向!  目前社区针对成员技术提升的细节大类是:外内网—Pyhton;这两大类。具体的可以添加我VX等待完毕后通知大家!T...
      admin 01月02日46 views评论macos 安全工具
      阅读全文
      安全闲碎

      高级技巧:利用Lua编写安全场景的测试数据生成工具

      Tim@PortalLab实验室1. 背景在流量采集和分析的场景中,一种常见架构如下所示:在上述架构中,交换机通过流量镜像的方式,将用户与应用服务器之间的流量“复制”给流量采集/分析服务器。流量服务器...
      admin 08月10日19 views评论output status
      阅读全文
      安全新闻

      有点不同|Strategy of Security出品网络安全生态图|喵站快讯

      海外研究机构Strategy of Security推出网络安全生态全景图(Cybersecurity Ecosystem),并持续更新,以捕捉构成网络安全、隐私和风险的行业布局。全景图以生态系统图谱...
      admin 03月03日63 views评论cyber 网络安全
      阅读全文

      最新文章

      • Restricted Bash绕过技巧 06/08 3 views
      • 对朋友授权的博客网站进行一波渗透测试 06/08 3 views
      • 云安全 | k8s 提权漏洞 CVE-2018-1002105 学习 06/08 3 views
      • Kernel Pwn基础教程之 Double Fetch 06/08 4 views
      • 【WP】第二届红明谷杯数据安全大赛题目解析(二) 06/08 1 views

      大家喜欢

      • 669个大学网站都有注入点 4305/01
      • 揭秘CVE-2024-21111:Oracle VirtualBox 本地权限提升漏洞 2806/12
      • 【工具】Awvs14.7.220401065|可自测Spring4Shell漏洞 2304/03
      • 信息安全工程师教程第2版(文末附电子版下载) 1709/07
      • Cobalt Strike 4.4 (August 04, 2021)发布 1308/26
      • 正方教务管理系统最新版无条件注入&GetShell 1201/01
      • Acunetix14.x全版本通杀破解补丁 1012/17

      网站概况

      • 文章145968
      • 分类48
      • 标签156242
      • 留言714
      • 链接0
      • 浏览22346335
      • 今日77
      • 本周978
      • 运行6521 天
      • 更新2025-6-8

      关于本站

      name
      CN-SEC.COM中文网
      聚合网络安全,存储安全技术文章,融合安全最新讯息
       weixin
      文章145968 留言 714 访客22346335

      CN-SEC 中文网

      CN-SEC 中文网

      网站概况[CN-SEC 中文网]

      • 文章145968
      • 分类48
      • 标签156242
      • 留言714
      • 链接0
      • 浏览22346335
      • 今日77
      • 本周978
      • 运行3358 天
      • 更新2025-6-8
      Copyright ©  CN-SEC中文网  版权所有. CN-SEC.COM

      登录 找回密码

      输入用户名或电子邮件


      重置密码链接通过邮箱发送给您
      • 目录
      • 在线咨询

        13688888888
        QQ在线咨询

        微信

        微信
      • CN-SEC 中文网

        本页二维码