Android逆向:基础入门
安全知识

Android逆向:基础入门

93615 0

随着app的广泛应用,使用过程中,难免会遇到些很不友好的功能,比如:游戏充值、间断性弹窗广告、续费解锁下一回等等。

尽可能详细的文件上传讲解
安全知识

尽可能详细的文件上传讲解

94212 1

大部分看到这篇文章的人应该都明白什么是文件上传,文件上传是攻击非常常见的方式,网上也有非常多的优秀文章,不过还是想自己整理+归纳+总结+讲解一篇关于文件上传的文章。

Java内存马攻防实战——攻击基础篇
安全知识

Java内存马攻防实战——攻击基础篇

64000 0

在红蓝对抗中,攻击方广泛应用webshell等技术在防守方提供的服务中植入后门,防守方也发展出各种技术来应对攻击,传统的落地型webshell很容易被攻击方检测和绞杀。

关于蜜罐你不知道的事
安全工具

关于蜜罐你不知道的事

103509 0

蜜罐?的英文:honeypot,应用广泛,可应用在恶意样本捕获、攻击手法分析、网络取证、入侵检测等方面。

安全事件周报 (05.09-05.16)
安全资讯

安全事件周报 (05.09-05.16)

89287 0

本周收录安全热点50项,话题集中在恶意程序、网络攻击方面,涉及的组织有:Microsoft、NVIDIA、哥斯达黎加政府、欧盟等。

Fortress攻击事件分析
安全知识

Fortress攻击事件分析

56465 0

零时科技区块链安全情报平台监控到消息,北京时间2022年5月9日凌晨 Fortress Loans 遭到攻击。

数字安全观察-每周简报 (2022.05.02 -2022.05.08)
安全资讯

数字安全观察-每周简报 (2022.05.02 -2022.05.08)

11333 0

拜登签署两项推进量子技术发展的总统指令。5月4日,美国总统拜登宣布将签署两项指令推进美国量子技术的发展。第一项指令是《关于加强国家量子倡议咨询委员会的行政命令》,第二项指令是《国家安全备忘录(NSM)》。

蚁剑webshell动态加密连接分析
安全知识

蚁剑webshell动态加密连接分析

65241 0

蚁剑采用了Electron打包作为外壳,ES6 ,dhtmlx,Nodejs 作为前端代码编写语言,搭配Babel&&Webpack进行组件化构建编译,外加iconv- lite编码解码模块以及superagent数据发送处理模块还有nedb数据存储模块,从2.0版本开始,引入了加载器这一概念。

卷入.NET WEB
安全知识

卷入.NET WEB

14412 0

不久前拿到一个使用.NET目标的任务,有段时间exchange连续出了n次洞,一直想系统学下.NET相关的东西,这次遇到了,趁热补一下。

frp优化
安全知识

frp优化

82655 0

工欲善其事,必先利其器。由于frp并不是主要以渗透测试内网穿透为目的而开发的软件,所以为符合攻击对抗的要求需要对其进行改造来达到免杀、流量隐蔽等要求。

技术干货 | 恶意Bot流量的检测分析与防护
安全知识

技术干货 | 恶意Bot流量的检测分析与防护

110965 0

Bot(Robot)流量是指在互联网上对Web网站、APP应用、API接口通过工具脚本、爬虫程序或模拟器等非人工手动操作访问的自动化程序流量,一般也称为机器流量,据第三方厂商统计2020年的Bot流量请求占比达到57%,已经超过人工的访问流量。