包含"0x78"的全部内容
nasl脚本编写指南-安全小百科

nasl脚本编写指南

最近参与到一个漏扫项目当中,针对nessus和openvas比对后,发现基于openvas开发的扫描器更有优势,主要体现在openvas的命令行可以直接添加扫描ip、扫描方式和最后的报告导出,这就会帮助开发公...
admin的头像-安全小百科admin3年前
0610
逆向破解的入门题目-安全小百科
Linux根据文件名移动至指定目录|shell脚本-安全小百科

Linux根据文件名移动至指定目录|shell脚本

文章目录[隐藏] 前言 脚本 前言 从NASA下载下来的一批文件居然是没有分文件夹放置的….将近十万个文件啊…. 因此这里将文件按年份分类放置,脚本如下: 脚本 for filename in *.*; do i...
一个伪装的Barlaiy病毒分析 - 作者:0zapt4toM-安全小百科

一个伪装的Barlaiy病毒分析 – 作者:0zapt4toM

对于一个病毒来说,'Anti-AntiVirus'是一个很重要的指标,如果不能做到很好的免杀效果,那么这个病毒存活的时间就必然不会很长。而对于杀毒软件来说,如何正确的识别并解析出进行过各种伪装的病...
admin的头像-安全小百科admin3年前
080
Hash拓展长度攻击原理剖析 - 作者:婷儿小跟班✧-安全小百科

Hash拓展长度攻击原理剖析 – 作者:婷儿小跟班✧

*本文原创作者:婷儿小跟班✧,本文属FreeBuf原创奖励计划,未经许可禁止转载前言哈希长度扩展攻击(hash lengthextensionattacks)是指针对某些允许包含额外信息的加密散列函数的攻击手段。次攻...
admin的头像-安全小百科admin3年前
0180
Exim Off-by-One RCE漏洞(CVE-2018-6789)利用分析(附EXP) - 作者:华为未然实验室-安全小百科

Exim Off-by-One RCE漏洞(CVE-2018-6789)利用分析(附EXP) – 作者:华为未然实验室

*本文中涉及到的相关漏洞已报送厂商并得到修复,本文仅限技术研究与讨论,严禁用于非法用途,否则产生的一切后果自行承担。声明:本文公开的方法和脚本仅供学习和研究使用,任何团队和个人不得...
admin的头像-安全小百科admin3年前
090
Gh0st大灰狼RAT家族通讯协议分析 - 作者:云影实验室-安全小百科

Gh0st大灰狼RAT家族通讯协议分析 – 作者:云影实验室

0x00 概述本报告由360云影实验室编写发布,主要分析Gh0st/大灰狼远控木马的通讯协议和其源代码中关于通讯协议实现的细节,以及对Gh0st/大灰狼通讯实现从自身安全性,实现的合理性上给出评价,举...
admin的头像-安全小百科admin3年前
0370
Z3Py在CTF逆向中的运用 - 作者:foyjog-安全小百科

Z3Py在CTF逆向中的运用 – 作者:foyjog

前言Z3是Microsoft Research开发的高性能定理证明器。Z3拥有者非常广泛的应用场景:软件/硬件验证和测试,约束求解,混合系统分析,安全性研究,生物学研究(计算机分析)以及几何问题。Z3Py是...
admin的头像-安全小百科admin3年前
090
最新海莲花组织攻击事件分析 - 作者:金睛-安全小百科

最新海莲花组织攻击事件分析 – 作者:金睛

海莲花(OceanLotus、APT32)是一个具有越南背景的黑客组织。该组织最早被发现于 2012 年 4月攻击中国海事机构、海域建设部门、科研院所和航运企业。主要使用鱼叉和水坑攻击方式,配合社工手段...
admin的头像-安全小百科admin3年前
0100
Solidity中存储方式错误使用所导致的变量覆盖 - 作者:bubbleszz-安全小百科

Solidity中存储方式错误使用所导致的变量覆盖 – 作者:bubbleszz

*本文原创作者:bubbleszz,本文属FreeBuf原创奖励计划,未经许可禁止转载前言说起来这次的分析过程还是源于一位老哥给我分享的一份合约,写法很有意思也确实存在着很多的问题,我们等会再来谈...
admin的头像-安全小百科admin3年前
060