包含"tails"的全部内容
通过MySQL-Proxy实现MySQL数据库的认证、授权与审计 - 作者:SixSixSix-安全小百科

通过MySQL-Proxy实现MySQL数据库的认证、授权与审计 – 作者:SixSixSix

0x00 前言年初的时候从猪厂圆满毕业,入职了一家小公司组建“一个人的信息安全部”。正如同市面上大多数小公司一样,没有专职的DBA来抓数据库的工作,因此会有一批人时不时地突然跑过来求爷爷告...
admin的头像-安全小百科admin3年前
0120
Pwn2Own华为某漏洞原理与利用分析 - 作者:Tasfa-安全小百科

Pwn2Own华为某漏洞原理与利用分析 – 作者:Tasfa

*本文中涉及到的相关漏洞已报送厂商并得到修复,本文仅限技术研究与讨论,严禁用于非法用途,否则产生的一切后果自行承担。*本文原创作者:Tasfa,本文属FreeBuf原创奖励计划,未经许可禁止转载...
admin的头像-安全小百科admin3年前
0180
Catch Me If You Can靶机实战演练 - 作者:小鸟-安全小百科

Catch Me If You Can靶机实战演练 – 作者:小鸟

0x01 前言电影《Catch Me If You Can》的中译名是《猫鼠游戏》,《猫鼠游戏》是一部好莱坞罕见的犯罪传记题材影片,其以独特的视角重新演绎了社会工程学诈骗的诸多手段令人称赞。《猫鼠游戏》是...
admin的头像-安全小百科admin3年前
0130
以太坊蜜罐智能合约分析 - 作者:Knownsec知道创宇-安全小百科

以太坊蜜罐智能合约分析 – 作者:Knownsec知道创宇

0x00 前言在学习区块链相关知识的过程中,拜读过一篇很好的文章《The phenomenon of smart contract honeypots》,作者详细分析了他遇到的三种蜜罐智能合约,并将相关智能合约整理收集到Github...
admin的头像-安全小百科admin3年前
080
JDK7u21反序列化漏洞分析 - 作者:美丽联合安全MLSRC-安全小百科

JDK7u21反序列化漏洞分析 – 作者:美丽联合安全MLSRC

*本文中涉及到的相关漏洞已报送厂商并得到修复,本文仅限技术研究与讨论,严禁用于非法用途,否则产生的一切后果自行承担。0x00 TLDR在上一次研究ApacheCommonsCollections的时候,由于本地的JR...
admin的头像-安全小百科admin3年前
090
藏匿在邮件里的“坏小子” - 作者:JustPlay-安全小百科

藏匿在邮件里的“坏小子” – 作者:JustPlay

*本文原创作者:JustPlay,本文属FreeBuf原创奖励计划,未经许可禁止转载不知从什么时候开始,我的垃圾邮件开始暴增,而且主题千奇百怪,有“再也不用去澳门赌博”、“免保人、免抵押”…等推广...
admin的头像-安全小百科admin3年前
0100
甲方安全中心建设:代码审计系统 - 作者:陌度-安全小百科

甲方安全中心建设:代码审计系统 – 作者:陌度

* 本文作者:陌度,本文属FreeBuf原创奖励计划,未经许可禁止转载纵观甲方的安全体系建设,最开始和最重要的那一部分就是代码安全。甲方公司内部有很多项目,每个项目都由不同的开发人员进行开...
admin的头像-安全小百科admin3年前
0220
Django开发与攻防测试(入门篇) - 作者:Yokeen-安全小百科

Django开发与攻防测试(入门篇) – 作者:Yokeen

*本文中涉及到的相关漏洞已报送厂商并得到修复,本文仅限技术研究与讨论,严禁用于非法用途,否则产生的一切后果自行承担。最近在培训包括在一些比赛中,python框架方面的攻防需求出现的越来越...
admin的头像-安全小百科admin3年前
0170
刷SRC经验之批量化扫描实践 - 作者:w8ay-安全小百科

刷SRC经验之批量化扫描实践 – 作者:w8ay

*本文原创作者:w8ay,属于FreeBuf原创奖励计划,未经许可禁止转载前言分享批量刷SRC的东西,本意是想做一种全自动化的扫描器,只需要填入url就可以扫描出漏洞信息。虽然现在也没有做成功过.......
admin的头像-安全小百科admin3年前
0330
高级加密标准(AES)分析 - 作者:淼淼兮与怀-安全小百科

高级加密标准(AES)分析 – 作者:淼淼兮与怀

0x00 前言在密码学中,block(分组)密码的工作模式被广泛使用,使用同一个分组密码密钥对很多称之为块的数据加密,在优于很多诸如RSA、ECC密码的性能的情况下,也不失为一种安全的加密算法,今...
admin的头像-安全小百科admin3年前
060