unSafe.sh - 不安全
我的收藏
今日热榜
公众号文章
导航
Github CVE
Github Tools
编码/解码
文件传输
Twitter Bot
Telegram Bot
Rss
黑夜模式
咨询客服,赢网安相关书籍一册
黑白之道...
2022-11-7 09:55:40 | 阅读: 7 |
收藏
|
mp.weixin.qq.com
一册
黑白
马斯克血洗Twitter,网络安全部门集体被裁;黑客长期潜伏国内一外贸企业邮箱,骗走200余万美元货款
马斯克血洗Twitter,网络安全部门集体被裁;2022年10月底,沸沸扬扬的Twitter收购案已经落下帷幕,马斯克以440亿美元的价格买下推特。在消息公布的当天,马斯克端着一个洗手盆,以一种搞怪式...
2022-11-7 09:55:40 | 阅读: 8 |
收藏
|
mp.weixin.qq.com
安全
货款
斯克
马斯克
信息
【资料】2018-2021美军南海军事活动不完全报告
今天给大家推送“南海战略态势感知” 计划(SCSPI)发布的2018年-2021年“美军南海军事活动不完全报告”。© Copyright 2019 SCSPI版权所有,转载请注明出处[email...
2022-11-6 23:59:29 | 阅读: 9 |
收藏
|
mp.weixin.qq.com
南海
美军
航行
中国
现代化安全产品
本来是想取名为《安全架构师需要什么样的安全产品》,不过想想我又怎么能代表安全架构师这个群体呢,思考再三,于是便将其改为了现代化安全产品,以此畅聊一下过往经验中对安全产品的需求。1. 具备清晰的边界和专...
2022-11-6 22:52:55 | 阅读: 2 |
收藏
|
放之 - mp.weixin.qq.com
安全
数据
边界
证书
机制
MIUI系统拯救计划
背景最近被迫又重新学习了一下安卓以及刷机相关的知识,原因是刚买不到几个月的小米手机又又又又开始卡了。自己平常也不玩游戏,只是聊聊微信,看看B站啥的。理论上来说,是远远不到手机性能的瓶颈的,3年前的86...
2022-11-6 22:36:32 | 阅读: 4 |
收藏
|
网络安全回收站 - mp.weixin.qq.com
miui
magisk
模块
小米
温控
webshell绕过案例
在研究基于netfilter的后门时,我想到如果webshell可以创建af_packet、af_netlink等socket,就可以不使用$_POST、$_GET等方式获取用户输入,因为某些webs...
2022-11-6 20:37:15 | 阅读: 7 |
收藏
|
leveryd - mp.weixin.qq.com
php
检出
webdir
端口
netlink
聊天工具的终极形态难到就是这样?
如何解决群聊中的话题分类,似乎是现在各大 IM 工具都想解决的问题,但又都没有很好的解决,不过 Discord 式的话题样式,大概就是那个正确的方向吧。Telegram 今日更新了一个新功能:Topi...
2022-11-6 18:11:38 | 阅读: 46 |
收藏
|
mp.weixin.qq.com
正经
群聊
几分钟
瑟瑟
数万
4h入门PHP代码审计之反序列化
代码审计顾名思义就是对源代码进行检查,寻找代码中的bug和安全缺陷,检查PHP源代码中的缺点和错误信息,分析并找到这些问题引发的安全漏洞。序列化就是把实体对象状态按照一定的格式写入到有序字节流,当要用...
2022-11-6 17:59:28 | 阅读: 34 |
收藏
|
mp.weixin.qq.com
课时
php
审计
cl4
安全
2022 KCTF 秋季赛防守方征题即将截止!11月15日12点正式开赛
看雪·2022 KCTF 秋季赛 防守方征题看雪CTF(简称KCTF)是圈内知名度最高的技术竞技之一,从原CrackMe攻防大赛中发展而来,采取线上PK的方式,规则设置严格周全,题目涵盖Windows...
2022-11-6 17:59:28 | 阅读: 12 |
收藏
|
mp.weixin.qq.com
攻击
破解
火力
注册码
漏洞
APT 蔓灵花样本分析
本文为看雪论坛优秀文章看雪论坛作者ID:戴夫的小推车一ATP简介蔓灵花又名BITTER、APT-C-08、苦象、T-APT-17等称号,是一个据称有南亚背景的APT组织,具有强烈的政治背景,至少从20...
2022-11-6 17:59:28 | 阅读: 26 |
收藏
|
mp.weixin.qq.com
信息
dlhost
注册表
audiodq
microsoft
闲谈安全产品的开发管理
今年公司的发展一如既往地遇到了各种各样的问题,我每天也是像救火员一样到处填坑,不过好的方面就是大环境不能出去与小环境里团队暴走的状态,让我能够沉下心来跟公司的各个团队好好地聊一聊。其他的不说,私以为在...
2022-11-6 11:28:17 | 阅读: 0 |
收藏
|
赵武的自留地 - mp.weixin.qq.com
暴走
卓越
里程
里程碑
修复
干货 | 赏金猎人的fuzz工具和字典总结
通过手动输入输入来测试漏洞可能会麻烦。在当今人们时间和耐心水平较低的时代,手动提供输入以查找目标中的错误/漏洞的想法可能会让人不知所措。为了减少这个压倒性的问题并节省时间,模糊测试可能是一个很大的优势...
2022-11-6 08:55:18 | 阅读: 37 |
收藏
|
mp.weixin.qq.com
github
wfuzz
userids
漏洞
记一次渗透非法网站并成功提权的案例
0x01 前言简单的描述一下,有天因为很无聊,又想日点非法的网站,于是我就到反诈骗贴吧去逛了一圈,看能不能找到一些诈骗网站来操作一下,简简单单的翻了一下,立马锁定一个目标站,因为它后台是弱口令,哈哈哈...
2022-11-6 08:55:18 | 阅读: 38 |
收藏
|
mp.weixin.qq.com
漏洞
信息
渗透
模块
可怕!这种“热攻击”可以从你指尖留下的残热量读取密码
图1. 热成像显示了指尖在键盘上留下的热痕迹,研究人员表示可以利用热痕迹破解密码(来源:格拉斯哥大学)计算机安全研究人员表示,他们开发出了一种基于人工智能的系统,可以通过检查输入数据时指尖在键盘和屏幕...
2022-11-6 08:55:18 | 阅读: 19 |
收藏
|
mp.weixin.qq.com
攻击
成像
破解
中央网信办印发《关于切实加强网络暴力治理的通知》;男子非法获取公民个人信息4亿余条,非法获利170余万
中央网信办印发《关于切实加强网络暴力治理的通知》网络暴力针对个人集中发布侮辱谩骂、造谣诽谤、侵犯隐私等违法信息及其他不友善信息,侵害他人合法权益,扰乱正常网络秩序。为切实加大网暴治理力度,进一步压实网...
2022-11-6 08:55:18 | 阅读: 19 |
收藏
|
mp.weixin.qq.com
信息
网络
受害人
受害
报名即开班 |《看雪安卓高级研修班》
《安卓高级研修班(网课)》火热招生中!1、课程内容为了更加针对性、更高效地培养安全人才,为企业的发展和壮大赋能,提高企业在招聘活动中及人才在求职过程中的对接效率,结合看雪自身在安全圈的深厚技术积累沉淀...
2022-11-5 17:59:36 | 阅读: 21 |
收藏
|
mp.weixin.qq.com
ollvm
月薪
两万
三万
逆向
「目极千里 洞见安全」第六期 议题征集
「目极千里 洞见安全」安全技术沙龙第六期议题征集中!1沙龙信息「目极千里 洞见安全」是深信服千里目安全技术中心联合圈内知名安全团队共同打造的安全技术系列沙龙,意在通过技术大牛的实战经验分享,与各位技术...
2022-11-5 17:59:36 | 阅读: 14 |
收藏
|
mp.weixin.qq.com
安全
千里
征集
洞见
六期
MOSEC 2022正式召开 移动安全研究百家争鸣
“从系统内核到底层芯片你关注的移动安全问题这届MOSEC上都有奇安信集团总裁吴云坤在致辞中表示,MOSEC从2015创立以来,一直坚持聚焦移动安全、专注于前沿技术,吸引聚集二进制漏洞攻防领域的顶级专家...
2022-11-5 17:59:36 | 阅读: 34 |
收藏
|
mp.weixin.qq.com
安全
漏洞
车载
攻击
mosec
SOAP注入的介绍与实战
本文为看雪论坛优秀文章看雪论坛作者ID:mb_tabcvksy本文将介绍SOAP的相关内容,并结合一道CTF题目进行实战练习,帮助读者更容易掌握SOAP注入。一WebServiceWebService...
2022-11-5 17:59:36 | 阅读: 36 |
收藏
|
mp.weixin.qq.com
数据
envelope
数据库
注入
sqlmap
【技巧】情报分析师如何保护自己的上网IP
各种互联网网站为了更好地了解用户的爱好和习惯,都会对用户的设备码、IP、浏览器版本及插件、操作系统、屏幕分辨率等进行记录,并由此形成每个用户的电子指纹,从而对用户的上网行为进行记录和分析,方便推送精准...
2022-11-5 14:10:27 | 阅读: 33 |
收藏
|
mp.weixin.qq.com
网络
浏览器
信息
ip138
ipapi
Previous
731
732
733
734
735
736
737
738
Next