基于FastAPI实现的Frida-RPC工具-Arida解析
安全工具

基于FastAPI实现的Frida-RPC工具-Arida解析

128768 2

这次发这篇文章主要是想给大家介绍下一款基于FastAPI实现的Frida-RPC工具-Arida(Github地址),我是这个工具的独立开发者,想跟大家介绍下这款工具的开发构想以及它的使用方式。

邮件伪造组合拳
安全知识

邮件伪造组合拳

545351 0

此前进行邮件伪造,主要使用近似域名或者使用Smtp2go来进行发信绕过。上个月发现一个邮件伪造工具 espoofer,通过对工具和相关Paper的学习本文将以涉及的相关技巧展开。

House of orange
安全知识

House of orange

176348 0

house of orange其实是一个组合漏洞,主要针对于没有free函数的程序。

钓鱼城杯Pwn Writeup学习
安全知识

钓鱼城杯Pwn Writeup学习

50090 2

最近和师傅们一起打了钓鱼城杯比赛,虽然我实力有限全程只能划水,但师傅们太强了直接被带飞,所以赛后借着师傅们的WP复现学习了一下。

安全事件周报(09.21-09.27)
安全资讯

安全事件周报(09.21-09.27)

86486 0

本周收录安全事件 37 项,话题集中在 数据泄露 、 网络攻击 方面,涉及的组织有: Microsoft 、 Luxottica 、 Google 、 Instagram 等。

黑灰产对抗之短信验证码
安全知识

黑灰产对抗之短信验证码

183350 0

黑灰产这个名词在近些年越来越火热,各大媒体、公司越来越多开始关注黑灰产,各种产业链新闻案件、故事,以及前一阵出现的航班延误险欺诈的案件,引发了人们激烈的讨论。

Windows XP源代码“正式”泄露
安全资讯

Windows XP源代码“正式”泄露

148541 3

这次泄露事件算是把XP的棺材板直接钉死,不过考虑到XP的实际情况,此次泄露对于安全性的影响可能较为有限,不过仍可以作为研究Windows的宝贵资料。

samsung漏洞挖掘
安全知识

samsung漏洞挖掘

527044 0

该系列的文章以qmage的解析器codec为对象,详细介绍了发掘可研究点,获取对象信息,挖掘攻击面,寻找和构造攻击向量,编写有效的fuzzer以及最后根据某个漏洞编写exp的一套流程,本文包含了一些学习中感觉有价值的点和一些我踩坑的经历,一并发出来。