unSafe.sh - 不安全
我的收藏
今日热榜
公众号文章
导航
Github CVE
Github Tools
编码/解码
文件传输
Twitter Bot
Telegram Bot
Rss
黑夜模式
全新Pwn系列课程上线!解锁二进制漏洞挖掘技巧,掌握操作系统底层知识
你是否曾在参加CTF比赛时被二进制漏洞难倒?你是否曾在挖掘二进制漏洞时手足无措?现在,《二进制系列之Pwn篇》课程全新上线,入门到进阶带你全方位学习,掌握二进制漏洞挖掘的技能。无论你是初学者还是已经有...
2023-3-19 18:2:26 | 阅读: 14 |
收藏
|
看雪学苑
二进制
漏洞
挖掘
精通
cnvd
Relocate、PLT、GOT And Lazy Binding
本文为看雪论坛优秀文章看雪论坛作者ID:安和桥南本篇文章将会尝试解释重定位,PLT,GOT以及延迟绑定,并且通过一个简单的例子动态调试追踪延迟绑定的过程。1 RelocateRelocation is...
2023-3-19 18:2:22 | 阅读: 11 |
收藏
|
看雪学苑
指令
共享
表项
信息
thunk
拦截Windows关机消息
本文为看雪论坛优秀文章看雪论坛作者ID:0346954写了一个小工具,可以通过Hook Winlogon进程主模块的导入表、延迟导入表来拦截对于User32!ExitWindowsEx函数的调用。整个...
2023-3-18 18:3:53 | 阅读: 13 |
收藏
|
看雪学苑
winlogon
thunk
u1
注入
第五章全部更新 | Windows 开发不完全指南
更新章节:《实战应用层与内核通信》一名软件逆向分析工程师不仅要具备专业的逆向分析技术,还需要一定的程序开发能力。攻击即防御,先正向后逆向,你得明白正向的过程,才可能站在逆向的脚度去考虑程序的设计结构。...
2023-3-17 18:0:33 | 阅读: 22 |
收藏
|
看雪学苑
逆向
安全
windows
网络
军事基地航拍照片泄露,俄语论坛黑客售卖美国法警局数百GB敏感数据
据外媒报道,一名黑客正在一个俄语论坛上出售据称是从美国法警局(USMS)服务器中窃取的350 GB数据。USMS是美国司法部下属的一个机构,通过执行联邦法院命令、确保证人及其家人的安全、查封非法所获资...
2023-3-17 18:0:30 | 阅读: 17 |
收藏
|
看雪学苑
信息
usms
数据
美国
安全
无路远征——GLIBC2.37后时代的IO攻击之道 house_of_一骑当千
本文为看雪论坛精华文章看雪论坛作者ID:我超啊沙盒是现在pwn题中绕不过的砍,前面提出的house_of_魑魅魍魉 和 house_of_琴瑟琵琶都没有提供绕过沙盒的方法,尤其是house_of_琴瑟...
2023-3-17 18:0:26 | 阅读: 39 |
收藏
|
看雪学苑
ucontext
setcontext
payload
mprotect
shadow
正式开课!系统0day安全-二进制漏洞攻防
二进制漏洞是可执行文件(PE、ELF文件等)因编码时考虑不周,造成软件执行了非预期的功能。由于二进制漏洞大都涉及到系统层面,所以危害程度比较高。因此,二进制漏洞的挖掘和分析就显得尤为重要,不仅能帮助安...
2023-3-16 18:6:45 | 阅读: 20 |
收藏
|
看雪学苑
安全
漏洞
二进制
助教
使用AST还原某JS字符串混淆
本文为看雪论坛优秀文章看雪论坛作者ID:DiamondH背景:在分析某站点接口时发现以前发现漏洞的JS修复后进行了强混淆,看起来十分抽象。于是乎搁置在一边没有继续分析,直到前几日在图书馆发现了小肩膀大...
2023-3-16 18:6:41 | 阅读: 12 |
收藏
|
看雪学苑
0x4903
btypes
0x579ae7
0x45d44d
funcargs
《CTF训练营-Web篇》全面上线!系统化掌握Web安全知识,解题能力UP UP
欢迎来到《CTF训练营-Web篇》!随着互联网的普及与发展,网络安全也越发成为人们关注的焦点。而在网络安全中,Web安全无疑是其中的一个重点领域。该课程以CTF比赛中的Web安全为核心,包含了丰富的W...
2023-3-15 18:4:40 | 阅读: 29 |
收藏
|
看雪学苑
注入
安全
漏洞
php
信息
9亿条记录!黑客售卖600GB印度警方记录、法院报告
在某论坛上,一名用户声称拥有一个包含超过9亿份印度法律文件的数据库,其中包括印度警方记录、报告、法庭案件以及被告和被捕人员等详细信息。据了解,该用户正在论坛上出售这些数据,文件总大小约为600GB,数...
2023-3-15 18:4:35 | 阅读: 14 |
收藏
|
看雪学苑
数据
安全
信息
备份
被告
无路远征——GLIBC2.37后时代的IO攻击之道 house_of_秦月汉关
本文为看雪论坛优秀文章看雪论坛作者ID:我超啊一DLL注入示例对于linux操作系统,GOT表与PLT表是绕不开的问题。GOT表全称Global Offset Table,翻译过来就是全局偏移表,用于...
2023-3-15 18:4:31 | 阅读: 12 |
收藏
|
看雪学苑
relro
攻击
partial
全称
FBI承认:未获授权购买居民位置数据
在前几日美国参议院的听证会上,美国联邦调查局(FBI)首次承认,其曾在未获取搜查令的情况下购买美国居民的位置数据。自美国最高法院五年前限制政府无证跟踪美国人手机以来,购买居民位置数据的做法变得越来越普...
2023-3-14 18:6:48 | 阅读: 12 |
收藏
|
看雪学苑
美国
数据
卡彭特
christopher
Wibu Codemeter 7.3学习笔记——Codemeter服务端
本文为看雪论坛优秀文章看雪论坛作者ID:ericyudatou一准备CodeMeter.exe Win32 v7.30IDA Pro二初见——反调试之前我说Codemeter的反调试很猛,我收回。Sc...
2023-3-14 18:6:44 | 阅读: 17 |
收藏
|
看雪学苑
byref
thiscall
cmacc
ecdsa
lobyte
全新Pwn系列课程上线!解锁二进制漏洞挖掘技巧,掌握操作系统底层知识
你是否曾在参加CTF比赛时被二进制漏洞难倒?你是否曾在挖掘二进制漏洞时手足无措?现在,《二进制系列之Pwn篇》课程全新上线,入门到进阶带你全方位学习,掌握二进制漏洞挖掘的技能。无论你是初学者还是已经有...
2023-3-14 18:6:8 | 阅读: 36 |
收藏
|
看雪学苑
二进制
漏洞
挖掘
安全
精通
讲师招募 | 打造优质网络安全课程,成为安全教育的引领者
近几年,网络攻击给各个行业带来的威胁急剧升级。网络犯罪分子针对关键基础设施发起大量勒索软件攻击,并不断通过新手段来攻击加密货币、混合办公模式等。大数据时代,企业越来越重视网络安全,而网络安全工程师等相...
2023-3-13 18:1:38 | 阅读: 14 |
收藏
|
看雪学苑
安全
网络
聘书
攻击
殃及900万客户信息,美国最大移动运营商AT&T承认数据泄露
据悉,AT&T是美国最大的移动运营商和互联网服务提供商,大约拥有全美44.8%的市场份额。前不久全球最大的电信提供商之一AT&T证实,其一家供应商于1月份被攻击,不法分子获得了其九百万无线客户的账户详...
2023-3-13 18:1:31 | 阅读: 18 |
收藏
|
看雪学苑
信息
攻击
at&t
数据
无线
Windows应用层实现VmWare穿透读写-实现无签名驱动加载
本文为看雪论坛优秀文章看雪论坛作者ID:学技术打豆豆写这篇,最开始是无聊。后面想想在windows三环直接操控VmWare里面WIN10的内存,这不就相当于实现了一套简易版的windows内存解析,对...
2023-3-13 18:1:27 | 阅读: 17 |
收藏
|
看雪学苑
windows
豆豆
简易
三环
github
爆款课程!eBPF 安全开发与攻防对抗
eBPF 全称 extended Berkeley Packet Filter,中文意思是扩展的伯克利包过滤器。一般来说,要向内核添加新功能,需要修改内核源代码或者编写内核模块来实现。而 eBPF 允...
2023-3-11 18:0:49 | 阅读: 21 |
收藏
|
看雪学苑
ebpf
安全
对抗
加密
windows
wibu软授权
本文为看雪论坛优秀文章看雪论坛作者ID:bluefish蓝鱼当你使用WIBU软授权的程序时,是否遇到过这样一个情况?你的机器需要升级或更换,但是原来授权厂商已经联系不上了,无法重新为新的机器更新软授权...
2023-3-11 18:0:45 | 阅读: 12 |
收藏
|
看雪学苑
firmcode
6000xxx
2600192248
cmdongle
wibu
想换工作?看这里
有意向者可点击文末【阅读原文】投递简历~本周职位更新360集团 安全运营分析工程师面议 样本分析工程师面议 系统安全工程师面议 iOS移动安全工程师面议 Android移动安全工程师面议 Web安全工...
2023-3-10 18:12:4 | 阅读: 17 |
收藏
|
看雪学苑
安全
逆向
网络
议长
信息
Previous
24
25
26
27
28
29
30
31
Next