特洛伊学院的高材生
安全资讯

特洛伊学院的高材生

33047 0

近期,暗影实验室的态势感知平台捕获一款新型Android木马,该木马相比以往恶意程序功能更加齐全,手段更加高明,也更加流氓, 无障碍模式被玩的近乎神奇。

极致CMS建站系统代码审计之旅
安全知识

极致CMS建站系统代码审计之旅

46931 0

该漏洞主要是通过cms 后台扩展管理插件列表,下载在线编辑模板,允许用户修改代码,而这对操作修改代码没有过滤就造成了巨大的风险,拿到了服务器全部权限、源码,以及数据库信息。

会“说话”的银行木马
安全知识

会“说话”的银行木马

26536 0

近期出现了一种名为Fakecalls的新型银行木马,除了常见的隐私窃取功能外,它还可以通过拦截银行与用户之间的通话从而冒充银行员工进行诈骗和窃取。

Brida入门
安全知识

Brida入门

70999 0

Brida是Burp中的一个插件,它可以把Burp和Frida结合起来使用,简化测试流程,通过Brida能在Burp中直接调用目标app中的加/解密函数,进行参数修改测试更多的输入点。

App加固的种类甄别与侦查
安全知识

App加固的种类甄别与侦查

73186 0

从2012年开始,移动互联网进入快速发展阶段,带动了Android App的开发热潮,而这股热潮也推动了Android平台软件保护的发展。

基于 Chromium 的 DOM-XSS 自动检测工具
安全工具

基于 Chromium 的 DOM-XSS 自动检测工具

127087 3

基于 Chromium 实现的 DOM-XSS 检测工具,用于发现可疑的 DOM-XSS。该工具采用动态污染追踪(Taint Tracking)技术,可以监测攻击者可控的输入源(source)与威胁发生点(sink)之间的数据流动。

Windows PE 文件头解析
安全知识

Windows PE 文件头解析

41658 0

PE文件的全称是Portable Executable,意为可移植的可执行的文件,常见的EXE、DLL、OCX、SYS、COM都是PE文件,PE文件是微软Windows操作系统上的程序文件(来自百度百科)。

数字安全观察-每周简报 (20220416-20220422)
安全资讯

数字安全观察-每周简报 (20220416-20220422)

180346 0

美国发布“全球跨境隐私规则”宣言。美国率领盟友宣布成立全球跨境隐私规则(CBPR)论坛,推动建立全球数据流动的国际认证体系,定期审议成员的数据保护和隐私标准。美国此举意在将亚太经合组织(APEC)框架下的跨境隐私规制体系(CBPRs)转变成全球规则,从而在数字经济国际规则制定中掌握主动。

浅谈云上攻防——Etcd风险剖析
安全知识

浅谈云上攻防——Etcd风险剖析

84191 0

Etcd是CoreOS团队于2013年6月发起的开源项目,它的目标是构建一个高可用的分布式键值(key-value)数据库, 用于服务发现、共享配置以及一致性保障等。

NPS内网穿透工具使用详解
安全知识

NPS内网穿透工具使用详解

28148 0

在红队HW中通过前期的打点获得shell后通常下一步就是对内网进行横向,获得shell进想要行横向的前提是我们必须有代理可以访问内网中的资产,这时候我们就需要通过拿到shell的那台机器权限。