包含"the hacker"的全部内容
研究人员:黑客可以通过电源线从计算机窃取数据 - 作者:Sphinx-安全小百科

研究人员:黑客可以通过电源线从计算机窃取数据 – 作者:Sphinx

来自以色列内盖夫本古里安大学的研究人员一直致力于通过旁路攻击从计算机窃取数据。最新的研究成果是通过电源线传播的电流波动隐蔽地窃取高度敏感的数据。这些研究人员之前已经演示了各种奇怪的...
admin的头像-安全小百科admin3年前
060
PentesterLab新手教程(一):代码注入 - 作者:婷儿小跟班✧-安全小百科

PentesterLab新手教程(一):代码注入 – 作者:婷儿小跟班✧

PentesterLab 简介 Web for pentester 是国外安全研究者开发的的一款渗透测试平台。这个平台包含的主要漏洞如下: Code injection (代码注入) Commands injection(命令行注入) ...
admin的头像-安全小百科admin3年前
070
奇葩!赌场可通过互联网连接鱼缸温度计获取数据 - 作者:Sphinx-安全小百科

奇葩!赌场可通过互联网连接鱼缸温度计获取数据 – 作者:Sphinx

物联网现在已成为日常生活的一部分,Siri和Alexa等智能助手把汽车,手表,烤面包机,冰箱,恒温器,灯光都连接了起来。但一个可怕的趋势是,黑客们正在利用物联网设备实现一些之前难以实现的事...
admin的头像-安全小百科admin3年前
0140
树莓派随身工具箱:中间人劫持获取控制权 - 作者:Rc4x-安全小百科

树莓派随身工具箱:中间人劫持获取控制权 – 作者:Rc4x

*本文原创作者:Rc4x,本文属FreeBuf原创奖励计划,未经许可禁止转载导读上文讲解了树莓派随身工具箱的环境搭建,这段时间又对其进行了一些优化,主要是从便携美观上面改进。同时,在实际使用中...
admin的头像-安全小百科admin3年前
0100
PentesterLab新手教程(二):XML注入 - 作者:婷儿小跟班✧-安全小百科

PentesterLab新手教程(二):XML注入 – 作者:婷儿小跟班✧

前情提要Web for pentester是国外安全研究者开发的的一款渗透测试平台,个人感觉还是不错的,但是国内基本上搜不到教程,官网上的教程确实有点价格不菲,所以在此打算写一个pentesterLab 的全套...
admin的头像-安全小百科admin3年前
0190
Google Hacking信息刺探的攻与防 - 作者:K0rz3n-安全小百科

Google Hacking信息刺探的攻与防 – 作者:K0rz3n

* 本文作者:K0rz3n,本文属FreeBuf原创奖励计划,未经许可禁止转载我们都知道渗透测试中信息收集的重要性,是第一步也是最重要的一步。有的人渗透测试使出浑身解数破门而不入,可对有的人来说...
admin的头像-安全小百科admin3年前
0140
DEF CON China 究竟值不值得一看? - 作者:谢幺-安全小百科

DEF CON China 究竟值不值得一看? – 作者:谢幺

选择,是一件令人降低幸福感的事,尤其在没有任何信息参考时。譬如中午吃什么,下午吃什么之类的问题,对很多人来说都是送命题。近来有读者遇到另一道送命题,跑来问我:“世界顶级黑客大会 DEF...
admin的头像-安全小百科admin3年前
090
BUF 早餐铺 | 葡萄牙成为第21个加入北约网络防御中心的国家;欧洲警方联合捣毁全球最大的DDoS交易网站;亚马逊Echo音箱可被黑客入侵变成窃听器 - 作者:Sphinx-安全小百科

BUF 早餐铺 | 葡萄牙成为第21个加入北约网络防御中心的国家;欧洲警方联合捣毁全球最大的DDoS交易网站;亚马逊Echo音箱可被黑客入侵变成窃听器 – 作者:Sphinx

今天是4月27日星期五,今天早餐铺的主要内容有:葡萄牙成为第21个加入北约网络防御中心的国家;欧洲警方联合捣毁全球最大的 DDoS 交易网站;亚马逊echo音箱可被黑客入侵变成窃听器;Drupal 发布...
admin的头像-安全小百科admin3年前
0360
PentesterLab 新手教程(三) :LDAP攻击 - 作者:婷儿小跟班✧-安全小百科

PentesterLab 新手教程(三) :LDAP攻击 – 作者:婷儿小跟班✧

PentesterLab 简介web for pentester是国外安全研究者开发的的一款渗透测试平台,包含以下主要的漏洞:Code injection (代码注入)Commands injection(命令行注入)XSS(跨站脚本)SQL injecti...
admin的头像-安全小百科admin3年前
040
Termux高级终端安装使用配置教程 - 作者:国光-安全小百科

Termux高级终端安装使用配置教程 – 作者:国光

* 本文作者:国光,本文属FreeBuf原创奖励计划,未经许可禁止转载简介Termux是一个Android下一个高级的终端模拟器,开源且不需要root,支持apt管理软件包,十分方便安装软件包,完美支持Python,P...
admin的头像-安全小百科admin3年前
0370