排序
Android脱壳 360专篇 – 作者:1198287349
大家好最近360壳不太友好,老是出现在各种东西里所以我从github上找到了一个还行的工具drizzleDumper首先这个工具是在虚拟机上用的不会配置那些,加上电脑太垃圾了我拿夜神模拟器做讲解,减少操...
对称加密与攻击案例分析 – 作者:有价值炮灰
*本文作者:有价值炮灰,本文属 FreeBuf 原创奖励计划,未经许可禁止转载。本文主要介绍常见的对称加密算法和它们的原理,然后分析一些实际存在的密码学攻击案例,包括流加密密钥重用漏洞、ECB...
PHP-CGI远程代码执行漏洞(CVE-2012-1823)分析
CVE-2012-1823出来时据说是“PHP远程代码执行漏洞”,曾经也“轰动一时”,当时的我只是刚踏入安全门的一个小菜,直到前段时间tomato师傅让我看一个案例,我才想起来这个漏洞。通过在Vulhub中对...
火币网招聘安全工程师 – 作者:dahuobi
公司简介:火币网(HuoBi)由北京火币天下网络技术有限公司运营,是面向全球的数字货币交易平台之一。公司核心成员均毕业于清华大学、北京大学、复旦大学等国内名校,曾就职于腾讯、阿里巴巴、...
Multiple QNX Local Buffer Overflow Vulnerabilities
Multiple QNX Local Buffer Overflow Vulnerabilities 漏洞ID 1101984 漏洞类型 Boundary Condition Error 发布时间 2002-06-12 更新时间 2002-06-12 CV...
开源日志分析系统建设(一) – 作者:gncao
一、简介此篇文章是系列篇的第一篇文章,主要是介绍安装、配置Elasticsearch。网上类似的文章许多,我只希望能够出一版大家能看懂,并且能够继续更新的系列文章。(高手勿喷、希望能跟大家多交...
洞察监管态势,浅谈《金融数据安全 数据安全分级指南》送审稿与正式版差异 – 作者:华途信息007
2020年9月23日,中国人民银行正式发布《金融数据安全 数据安全分级指南》(JR/T 0197—2020)金融行业标准(以下简称:《指南》)。据金标委官网公告,该标准给出了金融数据安全分级的目标、原...
weonlydo WodFTPDLX WodFTPDLX.dll 缓冲区溢出漏洞
weonlydo WodFTPDLX WodFTPDLX.dll 缓冲区溢出漏洞 漏洞ID 1108294 漏洞类型 缓冲区溢出 发布时间 2004-11-22 更新时间 2005-10-20 CVE编号 ...
EyouCMS V1.5.1 前台getshell漏洞复现 – 作者:xx雲花xx
0x00 漏洞简介赞赞网络科技 EyouCMS(易优CMS)是中国赞赞网络科技公司的一套基于ThinkPHP的开源内容管理系统(CMS)。Eyoucms v1.5.1 及以前版本存在任意用户后台登陆与文件包含漏洞,该漏洞使...
一个FreeBSD下的内核级文件隐藏程序 – 作者:rochek
这是一个在内核里hook来隐藏文件的程序,可以在FreeBSD 11上使用。背景很多情况下,我们会有这样的需求,隐藏文件,隐藏端口,隐藏进程等。例如 某服务需要的关键性文件为了防止被攻击,需要...