每16台Android手机中,就有一台受BadKernel漏洞的影响

根据国外媒体的最新报道,安全研究专家在Google的V8 JavaScript引擎中发现了一个安全漏洞(BadKernel),该漏洞将会间接影响 ......

漏洞播报 9年前 浏览量(4.0万)

神器Nmap的web版:Rainmap Lite

0×00 前言 Rainmap Lite 是一款Nmap对应Web应用程序,它允许用户从他们的手机/平板电脑/网络浏览器启动Nmap扫描!不像它的 ......

站长之家 9年前 浏览量(4.1万)

一些你可能不知道的Flash XSS技巧

0x00 前言 原文链接 http://soroush.secproject.com/blog/2013/10/catch-up-on-flash-xss-exploitation-bypassing ......

渗透注入 9年前 浏览量(4.1万)

深挖雅虎5亿数据泄露事故

日前雅虎正式承认其遭遇史上最严重数据泄露事故,其中至少5亿用户账户数据被泄露。...

漏洞播报 9年前 浏览量(4.0万)

请不要重复犯我在学习Python和Linux系统上的错误

本人已经在运维行业工作了将近十年,我最早接触Linux是在大二的样子,那时候只追求易懂,所以就选择了Ubuntu作为学习、使用 ......

Linux安全运维 9年前 浏览量(4.0万)

一起写一个 Web 服务器

翻译于一起写一个 Web 服务器 还记的么,在第一部分Part 1我问过一个问题,“怎样在你的刚完成的WEB服务器下运行 Django ......

乌云镜像 9年前 浏览量(4.1万)

SQLMAP源码分析Part1.流程篇

0x00 概述 1.drops之前的文档 SQLMAP进阶使用介绍过SQLMAP的高级使用方法,网上也有几篇介绍过SQLMAP源码的文章曾是 ......

渗透注入 9年前 浏览量(4.3万)

逆向工厂(一):从hello world开始

前言 从本篇起,逆向工厂带大家从程序起源讲起,领略计算机程序逆向技术,了解程序的运行机制,逆向通用技术手段和软件保护 ......

渗透注入 9年前 浏览量(4.3万)

对“利比亚天蝎”网络间谍活动的分析调查(附样本下载)

利比亚的政权动荡和长期内战可能众所周知,但其网络间谍和黑客活动或许鲜为人知。在这篇报告中,我们将首次披露一例涉及利比 ......

固若金汤 9年前 浏览量(4.1万)

解包分析攻击越南机场和其它组织机构的间谍程序

根据我们接触到了前期入侵越南组织机构的间谍程序捕获样本,入侵活动涉及7月底对越南两大机场的攻击事件,攻击中使用的恶意 ......

固若金汤 9年前 浏览量(4.1万)

一次app抓包引发的Android分析(续)

0x00起因 首先说明下,本文不是正统的《一次app抓包引发的Android分析记录》的续篇,只是分析的某APP和起因是一样的 ......

固若金汤 9年前 浏览量(4.3万)

一次app抓包引发的Android分析记录

0×00 起因 最近想了解下移动端app是如何与服务端进行交互的,就顺手下了一个某app抓下http包。谁知抓下来的http居然 ......

固若金汤 9年前 浏览量(4.3万)

一只android短信控制马的简单分析

0x00 起因 WooYun: 仿冒电信运营商掌上营业厅的大规模钓鱼事件(大量用户银行卡中招CVV2与密码泄露) 然后有大牛在 ......

固若金汤 9年前 浏览量(4.4万)

一个PC上的“WormHole”漏洞

Danny_Wei@腾讯玄武实验室 0x00 前言 最近安全界关注的焦点WormHole是一类不安全的开发习惯所导致的,在PC上类似问 ......

漏洞播报 9年前 浏览量(4.0万)

邪恶的CSRF

0x00 什么是CSRF CSRF全称Cross Site Request Forgery,即跨站点请求伪造。我们知道,攻击时常常伴随着各种各样的请 ......

固若金汤 9年前 浏览量(4.2万)

SSL.TLS协议安全系列:再见,RC4

0x00背景 RC4是美国密码学家Ron Rivest在1987年设计的密钥长度可变的流加密算法。它加解密使用相同的密钥,因此也属 ......

漏洞播报 9年前 浏览量(4.3万)

公司wifi安全

0x00 前言 很多的公司都没有安全团队,只有运维来负责整个公司的安全,从而安全问题也大打折扣。我最近一直在给各个 ......

固若金汤 9年前 浏览量(4.1万)

跟我把Kali Nethunter编译至任意手机

Kali Nethunter是一款用于安全研究的手机固件包,可以使Android设备增加“无线破解”、“HID攻击”、“伪造光驱”等的硬件功能以及 ......

Linux安全运维 9年前 浏览量(4.1万)

代码审计入门总结

0x00 简介 之前看了seay写的PHP代码审计的书,全部浏览了一遍,作为一个代码审计小白,希望向一些和我一样的小白的人 ......

PHP 9年前 浏览量(4.3万)

深入理解 glibc malloc

0x00 前言 近期的在看 pwn 的一些东西,发现无论是实际场景中,还是 CTF 中,堆的利用越来越多,又由于各种环境下堆 ......

固若金汤 9年前 浏览量(4.2万)