unSafe.sh - 不安全
我的收藏
今日热榜
公众号文章
导航
Github CVE
Github Tools
编码/解码
文件传输
Twitter Bot
Telegram Bot
Rss
黑夜模式
议程预告 | 第二届 全球DevSecOps敏捷安全大会
2022年12月28日,由悬镜安全主办,3S-Lab软件供应链安全实验室、Linux基金会OpenChain社区、ISC、OpenSCA社区支持协办的第二届 全球DevSecOps敏捷安全大会(DSO...
2022-12-24 18:0:9 | 阅读: 7 |
收藏
|
看雪学苑
安全
isc
立足
汇集
助阵
Android Kernel 源码环境
本文为看雪论坛优秀文章看雪论坛作者ID:Ssage泓清一前言本篇将会搭建一个完美的Linux Kernel及其内核模块的源码阅读开发环境。当我们开始研究Android Kernel,想要优雅的阅读源码...
2022-12-24 18:0:5 | 阅读: 45 |
收藏
|
看雪学苑
clangd
vscode
ndk
貌似
tidy
目录全面升级+更新!《eBPF安全开发与攻防对抗》
eBPF 全称 extended Berkeley Packet Filter,中文意思是扩展的伯克利包过滤器。一般来说,要向内核添加新功能,需要修改内核源代码或者编写内核模块来实现。而 eBPF 允...
2022-12-23 18:1:35 | 阅读: 12 |
收藏
|
看雪学苑
ebpf
安全
对抗
windows
c语言
俄罗斯黑客组织KillNet声称盗取了美国FBI上万特工数据
自俄罗斯黑客组织KillNet向西方国家宣战以来,其已多次对西方关键基础设施发动攻击,以在俄乌冲突中声援俄罗斯。就在最近,KillNet又声称已渗透进美国联邦调查局FBI的数据库中,并成功窃取了100...
2022-12-23 18:1:32 | 阅读: 8 |
收藏
|
看雪学苑
killnet
黑客
攻击
西方
美国
2022 SDC 议题回顾 | 从应用场景看金融安全 — 逻辑为王
各位看雪峰会线上线下的观众朋友们,大家下午好,我是安恒信息雷神众测的蔡致远。今天为大家带来的议题是《从应用场景看金融安全逻辑为王》。我是雷神众测的安全研究员,同时也是Hack Inn安全议题分享平台的...
2022-12-23 18:1:28 | 阅读: 9 |
收藏
|
看雪学苑
漏洞
安全
数据
加密
存款
新课预售!系统0day安全- 二进制漏洞攻防,赋能企业安全
二进制漏洞是可执行文件(PE、ELF文件等)因编码时考虑不周,造成软件执行了非预期的功能。由于二进制漏洞大都涉及到系统层面,所以危害程度比较高。因此,二进制漏洞的挖掘和分析就显得尤为重要,不仅能帮助安...
2022-12-22 18:22:33 | 阅读: 10 |
收藏
|
看雪学苑
漏洞
安全
助教
二进制
预售
Okta源代码泄露,私有GitHub存储库遭到黑客攻击
近日,知名身份识别与访问管理(IAM)解决方案提供商Okta表示,其私有GitHub存储库在本月遭到黑客攻击,Okta的源代码遭窃取。据悉,在本月的早些时候,GitHub提醒Okta存在对Okta的代...
2022-12-22 18:22:26 | 阅读: 12 |
收藏
|
看雪学苑
okta
github
攻击
源代码
攻击者
[HITCTF 2022]re3 - debug_maze详细Writeup
本文为看雪论坛精华文章看雪论坛作者ID:HedioneHITCTF debug_mazeHITCTF2022{4311254395e7d3cf0b372d95b58325674d6117}一前言HIT...
2022-12-22 18:22:20 | 阅读: 8 |
收藏
|
看雪学苑
shl
b9
sm3
d335b0
迷宫
《安卓逆向入门》
随着互联网的兴起,APP越来越多,用户基数不断变大,这也意味着安全性面临挑战,android安全的重要性更是无需多言。目前安卓逆向的前景是非常不错的,现在移动端市场越来越火热,生活、工作都离不开手机,...
2022-12-21 18:1:26 | 阅读: 34 |
收藏
|
看雪学苑
课时
逆向
安全
漏洞
apk
蔚来承认用户数据泄露,黑客敲诈勒索225万美元
12月20日,有黑客声称破解了知名车企NIO蔚来的大量数据,其在勒索蔚来225万美元不成后,又将这些数据挂在网上明码标价出售。据该黑客所称,蔚来泄露的数据包括:蔚来内部员工数据2.28万条、车主用户身...
2022-12-21 18:1:23 | 阅读: 332 |
收藏
|
看雪学苑
数据
信息
安全
万条
Java反序列化漏洞:Commons Collections 1 学习笔记
本文为看雪论坛优秀文章看雪论坛作者ID:wx_牛牛_292分析Transformer接口及其实现类。ConstantTransformer:构造函数传入一个对象,调用transform()方法时,不管...
2022-12-21 18:1:20 | 阅读: 13 |
收藏
|
看雪学苑
setvalue
只讲干货和细节!《Windows内核漏洞分析与EXP编写技巧》
内核,是一个操作系统的核心。是基于硬件的第一层软件扩充,提供操作系统的最基本的功能,是操作系统工作的基础,它负责管理系统的进程、内存、设备驱动程序、文件和网络系统,决定着系统的性能和稳定性。作为讲师,...
2022-12-20 18:4:56 | 阅读: 10 |
收藏
|
看雪学苑
漏洞
windows
第六节
第一节
第二节
美国FBI关键基础设施情报网站遭到黑客攻击,黑客在线出售八万名企业高管等个人信息
据外媒报道,美国联邦调查局FBI的InfraGard美国关键基础设施情报网站遭到黑客攻击,攻击者正在黑客论坛上出售窃取得手的一个数据库,该数据库包含80000多名美国知名私营部门关键人物的个人联系方式...
2022-12-20 18:4:53 | 阅读: 7 |
收藏
|
看雪学苑
infragard
数据
美国
攻击
黑客
CVE-2022-40684:防火墙身份认证绕过漏洞
本文为看雪论坛优秀文章看雪论坛作者ID:mb_wujuesou一漏洞介绍Fortinet FortiOS是美国飞塔(Fortinet)公司的一套专用于FortiGate网络安全平台上的安全操作系统。该...
2022-12-20 18:4:51 | 阅读: 20 |
收藏
|
看雪学苑
fweb
信息
fortios
攻击
漏洞
手机零售店老板因非法解锁手机,被判处十年有期徒刑、近3000万美元罚款
美国司法部前不久发布了一篇新闻稿,宣布对加州的一家T-Mobile手机零售店老板Argishti Khudaverdyan判处10年监禁及近3000万美元罚款,因其窃取了T-Mobile员工凭证,并且...
2022-12-19 18:6:26 | 阅读: 10 |
收藏
|
看雪学苑
argishti
美国
数据
攻击
战火重燃!西湖论剑·2022中国杭州网络安全技能大赛正式启动
12月13日,在“首届全球数字贸易博览会·数字安全主题论坛”上,浙江省公安厅一级警务专员石小忠、浙江省委网信办副主任马晓军、杭州市公安局副局长姚利民、共青团杭州市委副书记周妙荣和安恒信息高级副总裁郑赳...
2022-12-19 18:6:23 | 阅读: 9 |
收藏
|
看雪学苑
网络
安全
攻防
组队
CVE-2017-14627栈溢出漏洞及exploit的调试与分析
本文为看雪论坛优秀文章看雪论坛作者ID:DriverUnload纸上得来终觉浅,绝知此事要躬行 --陆游一前言最近《漏洞战争》快看完了,也跟着书把漏洞分析了一遍。虽然也有自己的思考,但绝大部分都是复...
2022-12-19 18:6:21 | 阅读: 9 |
收藏
|
看雪学苑
00420042
labelprint
nccs
003b
001b
《eBPF安全开发与攻防对抗》
eBPF 全称 extended Berkeley Packet Filter,中文意思是扩展的伯克利包过滤器。一般来说,要向内核添加新功能,需要修改内核源代码或者编写内核模块来实现。而 eBPF 允...
2022-12-18 18:2:15 | 阅读: 21 |
收藏
|
看雪学苑
ebpf
安全
对抗
c语言
windows
脱壳成长之路之二代壳进阶:绕过反调试、函数体回填并修复onCreate
看雪论坛作者ID:GitRoy样本:很老的x度加固分析工具:ida、jeb、010、apktoolNativeHook:基于Substrate的NativehookAndroid系统:4.4本次脱壳直...
2022-12-18 18:2:12 | 阅读: 11 |
收藏
|
看雪学苑
dexfile
修复
ollvm
pheader
月薪
零基础可学!《IDA插件开发入门》
IDA想必大家早有耳闻。这是一款功能强大的反编译工具,使用广泛,同时也是逆向分析人员人手必备软件!如果你刚接触逆向分析,想系统的学习逆向分析各个方面的常用技术。或是有一定的逆向分析经验,想在IDA插件...
2022-12-17 18:1:33 | 阅读: 8 |
收藏
|
看雪学苑
逆向
开源
漏洞
本章
对抗
Previous
35
36
37
38
39
40
41
42
Next