排序
野生版《乡村爱情故事》 – 作者:史中浅黑科技
大家好~我是史中,我的日常生活是开撩五湖四海的科技大牛,我会尝试各种姿势,把他们的无边脑洞和温情故事讲给你听。如果你特别想听到谁的故事,不妨加微信(微信号:shizhongst)告诉我,反正...
Powershell内网渗透利器之PowerSploit – 作者:漏斗社区
0x00 过渡之前提到当在执行powershell脚本时,由于默认策略的缘故,是会报错的,因此也出现了几种逃过的情况:本地权限绕过:PowerShell.exe -ExecutionPolicy Bypass -File xxx.ps1,此外还可...
好未来教育集团招聘高级安全渗透工程师 – 作者:100tal
好未来(NYSE:TAL),是一家中国领先的K12教育科技企业,以科技驱动、人才亲密、品质领先为发展的核心目标。2010年10月20日,好未来的前身学而思在美国纽交所正式挂牌交易,成为国内首家在美上...
最强后门刷榜病毒,“隐流者”家族盯上70%的国内应用市场 – 作者:腾讯手机管家
近期,依托腾讯安全大数据,腾讯安全反诈骗实验室自研的TRP-AI反病毒智能引擎捕获到某色情病毒家族存在流量异常行为,腾讯安全研究人员研究发现,该色情病毒家族集成了一个名为 “隐流者”的应...
DDoS放大攻击新手段:利用UPnP协议绕过防御 – 作者:Sphinx
研究人员发现,黑客现在采用新的手段来对抗反DDoS方案。黑客会使用通用即插即用(UPnP)协议来掩盖网络数据包的源端口。DDoS解决方案公司Imperva表示,它发现至少有两次DDoS攻击用到了这种技术...
初探Android逆向:通过游戏APP破解引发的安全思考 – 作者:沧海一粟
如今移动互联网已经完全融入到我们的生活中,各类APP也是层出不穷,因此对于安卓APP安全的研究也尤为重要。本文通过对一款安卓APP的破解实例,来引出对于APP安全的探讨。(本人纯小白,初次接触...
技术分析 | 我们来“劫持”个GitHub自定义域名玩吧! – 作者:evil7
*本文原创作者:evil7,本文属FreeBuf原创奖励计划,未经许可禁止转载声明:本文仅作为技术讨论与分享,严禁用于非法用途。猥琐发育,别浪2333作为一个国内外项目都不怎么挖的我,比较喜欢拿自...
自建环境绕过App参数签名 – 作者:海带头
* 本文作者:海带头,本文属FreeBuf原创奖励计划,未经许可禁止转载,声明:本文仅限于技术讨论,严禁用于非法目的概述随着智能终端的不断发展,应用数量和app应用种类不断扩大的同时,各类应用...
iOS ZipperDown 漏洞来袭,我们该如何应对? – 作者:360NirvanTeam
*本文中涉及到的相关漏洞已报送厂商并得到修复,本文仅限技术研究与讨论,严禁用于非法用途,否则产生的一切后果自行承担。昨天傍晚盘古实验室负责任的披露了针对 iOS 应用的 ZipperDown 漏洞,...
小白学安全之弱口令引发的血案 – 作者:360网络安全学院
什么是弱口令?先来一组字符:123456、a123456、qwerty、a123456789、1234567890、woaini1314、qq123456、abc123456、123456a、password看到这组数字,聪明的你一定猜到了一个名词,没错,那就是...