unSafe.sh - 不安全
我的收藏
今日热榜
公众号文章
导航
Github CVE
Github Tools
编码/解码
文件传输
Twitter Bot
Telegram Bot
Rss
黑夜模式
【体系课】CTF训练营-Web篇,全方位立体化学习!
微软被黑客攻击泄露源代码、巴西国库遭勒索软件攻击…近年来,这些“爆炸”新闻,无一不与网络安全息息相关。根据网络安全产业人才发展报告(2021年版),全国每年才输送约3W人才,这远远是不够的。尤其是复工...
2023-1-6 17:59:44 | 阅读: 7 |
收藏
|
看雪学苑
注入
安全
php
漏洞
信息
解锁、启动、跟踪汽车到暴露客户敏感信息,近20家全球顶级汽车品牌尽皆沦陷
国外一安全团队于今年年初发布了一篇博客,声称近20家汽车制造商存在API安全漏洞,有可能允许黑客执行恶意活动——从解锁、启动、跟踪汽车到暴露客户敏感信息。该研究报告中提到近20家著名品牌都受到影响,如...
2023-1-6 17:59:40 | 阅读: 6 |
收藏
|
看雪学苑
漏洞
汽车
信息
车主
安全
2022荣耀开发者大会隐私安全分论坛&荣耀安全年度致谢
2023-1-6 17:59:37 | 阅读: 12 |
收藏
|
看雪学苑
荣耀
安全
学苑
一道SROP漏洞利用的Pwn题
本文为看雪论坛优秀文章看雪论坛作者ID:e*16 a一注意SROP(Sigreturn Oriented Programming) 于 2014 年被 Vrije Universiteit Amste...
2023-1-6 17:59:34 | 阅读: 8 |
收藏
|
看雪学苑
payload
0frame
payload3
sigreturn
新课预售!系统0day安全- 二进制漏洞攻防,赋能企业安全
二进制漏洞是可执行文件(PE、ELF文件等)因编码时考虑不周,造成软件执行了非预期的功能。由于二进制漏洞大都涉及到系统层面,所以危害程度比较高。因此,二进制漏洞的挖掘和分析就显得尤为重要,不仅能帮助安...
2023-1-5 18:5:55 | 阅读: 16 |
收藏
|
看雪学苑
安全
漏洞
二进制
助教
预售
黑客以2美元出售2亿Twitter用户个人资料
近日,有人在知名黑客论坛上发布了一个数据集,其中包含超过2亿 Twitter用户的个人资料,售价仅为2美元。自2022年7月22日以来,各种黑客论坛和黑市上就在肆意兜售关于Twitter用户的个人资料...
2023-1-5 18:5:51 | 阅读: 20 |
收藏
|
看雪学苑
数据
漏洞
黑客
攻击
Notional Double Counting Free Collateral 分析和复现
本文为看雪论坛优秀文章看雪论坛作者ID:ghostmazeW一漏洞描述Notional(https://notional.finance/portfolio/) 简单说来就是一个固定周期,固定利率的借...
2023-1-5 18:5:48 | 阅读: 7 |
收藏
|
看雪学苑
web3
dai
currencyid
txn
receipt
《VMProtect分析与还原》—— 附赠价值5000元xx_vm工具
VMProtect是强大的软件保护解决方案之一,历经20年不衰!可将保护后的代码放到虚拟机中运行,它不仅有很多垃圾指令,并且还使用了虚拟机保护,而且每个被它加壳后的程序,虚拟机的代码还不一样,是当前代...
2023-1-4 18:8:57 | 阅读: 12 |
收藏
|
看雪学苑
虚拟
指令
vmp
虚拟机
jcc
负责全球20%货运量的铁路巨头发布公告:曾遭受勒索软件攻击
近日,美国铁路公司Wabtec 披露了其遭受的一起勒索软件攻击事件。Wabtec是一家生产先进机车和铁路系统的美国上市公司,在全球 50 多个国家/地区拥有约2.7万名员工,是全球货运机车市场的领导者...
2023-1-4 18:8:55 | 阅读: 7 |
收藏
|
看雪学苑
wabtec
数据
信息
美国
网络
pwn题ZJCTF2019 login的分析
本文为看雪论坛优秀文章看雪论坛作者ID:N1co5in3由于对汇编了解甚少,本不复杂的一题让我学到了很多。题目复现文件一开始需要登录,需要用户名和密码。先checksec,存在canary。主函数如下...
2023-1-4 18:8:51 | 阅读: 9 |
收藏
|
看雪学苑
汇编
checker
子函数
漏洞
数据
零基础入门PWN——带你轻松玩转CTF,逐一击破难题!
你想成为CTF赛场上百战百胜的选手吗?你想体验高手过招那种酣畅淋漓的快感吗?首先你需要有一技之长有人说“我只是个小白,但又很想冲进决赛,要怎么办呢?”不怕对手有实力,就怕对手比你还努力!只要你肯学,在...
2023-1-3 18:9:44 | 阅读: 14 |
收藏
|
看雪学苑
逆向
本套
漏洞
汇编
菜鸟
乱下载软件致MBR锁机,逆向分析自救
本文为看雪论坛优秀文章看雪论坛作者ID:Axinger在某企鹅群里发现了这个东西:我一看:你这辅助打激素了?长得那么肥?于是我直接给他打开。不讲武德!偷袭!这不得让你进1W3好好玩玩?不查壳了,直接扔...
2023-1-3 18:9:41 | 阅读: 15 |
收藏
|
看雪学苑
mbr
字样
加密
2924
f9
《安卓逆向入门》
随着互联网的兴起,APP越来越多,用户基数不断变大,这也意味着安全性面临挑战,android安全的重要性更是无需多言。目前安卓逆向的前景是非常不错的,现在移动端市场越来越火热,生活、工作都离不开手机,...
2023-1-2 18:1:23 | 阅读: 45 |
收藏
|
看雪学苑
课时
逆向
安全
漏洞
apk
lua pwn 初探 —— SECCONCTF 2022 lslice
本文为看雪论坛优秀文章看雪论坛作者ID:hikonakaauthor: h1k0一背景lslice 是 SECCON CTF 2022 出的一道 Lua Pwn,比赛时一直没找到漏洞点,对 Lua 也...
2023-1-2 18:1:21 | 阅读: 8 |
收藏
|
看雪学苑
lua
tvalue
lual
x16
pld
看雪2022年度榜单公布!保持热爱,奔赴下一场山海
2023大展鸿兔2023新年伊始,一切都是崭新的开始,愿每个人都能收获更好的自己,祝福大家新年快乐,阖家幸福!一起来看下看雪2022年度榜单吧!你上榜了吗?012022年度精选热文写文章不易,写好文章...
2023-1-2 18:1:18 | 阅读: 8 |
收藏
|
看雪学苑
排行
版主
多者
新年
不易
元旦快乐!开启2023新篇章
2023-1-1 18:4:56 | 阅读: 18 |
收藏
|
看雪学苑
小雪
学苑
病毒木马常用手段之自我创建
本文为看雪论坛优秀文章看雪论坛作者ID:寒江独钓_在分析样本时,我们会遇到各种骚操作,自我创建就是其中一种,简而言之就是将自身作为子进程运行,并且以子进程运行时会有不同的动作,如套娃创建子进程,执行s...
2023-1-1 18:4:53 | 阅读: 19 |
收藏
|
看雪学苑
childproc
od
hthread
szpath
LLVM与代码混淆技术
伴随着逆向工程技术的不断发展,软件被篡改、盗版的威胁逐渐增大,攻击者通过对程序的逆向工程获取程序的重要算法与核心数据,严重侵害了软件开发者的权益。近年来,对软件进行安全加固的技术受到人们的普遍关注,...
2022-12-31 18:1:31 | 阅读: 7 |
收藏
|
看雪学苑
课时
控制
逆向
指令
阅读课
发现Google Home智能音箱窃听漏洞,安全研究员获得107500美元漏洞赏金
近日,一位名叫Matt Kunze的安全研究员发布了一篇博客,透露其因披露了Google Home智能音箱中的安全问题(可能被用来安装后门并将其变成窃听设备),而从谷歌那里获得了107500美元的漏洞...
2022-12-31 18:1:28 | 阅读: 9 |
收藏
|
看雪学苑
安全
kunze
网络
matt
攻击
内核实现x86QQ防截屏
本文为看雪论坛优秀文章看雪论坛作者ID:breeze911防截屏需要hook一个函数NtGdiBitBlt, 实现代码在附件里。//本来我以为要hook两个函数呢,还有个NtGdiStretchBlt...
2022-12-31 18:1:24 | 阅读: 8 |
收藏
|
看雪学苑
cid
sssdt
cr0
objname
hobject
Previous
33
34
35
36
37
38
39
40
Next