包含"module 12"的全部内容
LUA逆向之用idaPro调试so库获取xxtea解密key - 作者:zzwlpx-安全小百科

LUA逆向之用idaPro调试so库获取xxtea解密key – 作者:zzwlpx

      以一个棋牌类app大神.apk为例,,首先我们需要获取apk里面的脚本资源,可以直接用360好压解压缩apk安装包,会得到如下目录:        ...
admin的头像-安全小百科admin3年前
0100
Git爆严重漏洞CVE-2018-11235:递归 clone可致任意代码执行 - 作者:ijzmesec-安全小百科

Git爆严重漏洞CVE-2018-11235:递归 clone可致任意代码执行 – 作者:ijzmesec

0x00 概述今日git 和git for window相继发布最新版本Git 2.17.1、Git for Windows 2.17.1,主要用于解决git一个严重漏洞:CVE-2018-11235。该漏洞允许在运行'git clone --recurse-submodules'(...
admin的头像-安全小百科admin3年前
0110
beSTORM之网络协议Fuzz入门教程 - 作者:dolphin-安全小百科

beSTORM之网络协议Fuzz入门教程 – 作者:dolphin

本文将以SNMP协议为例介绍如何使用beSTORM进行网络协议Fuzz。实验环境Windows 7 X64 (IP:192.168.0.123)                   beSTORM 3.7...
admin的头像-安全小百科admin3年前
0370
CVE-2018-8174 “双杀”0day漏洞复现 - 作者:lr3800_-安全小百科

CVE-2018-8174 “双杀”0day漏洞复现 – 作者:lr3800_

*本文中涉及到的相关漏洞已报送厂商并得到修复,本文仅限技术研究与讨论,严禁用于非法用途,否则产生的一切后果自行承担。最近360核心安全事业部高级威胁应对团队在全球范围内率先监控到了一例...
admin的头像-安全小百科admin3年前
0100
Hashcat用户手册——hashcat在linux系统下的安装 - 作者:DigApis-安全小百科

Hashcat用户手册——hashcat在linux系统下的安装 – 作者:DigApis

前面我们已经说过hashcat在Window环境下的安装编译,今天我们就来聊一聊hashcat在Linux环境下的安装。总说安装确实有点无聊啊,但是大家忍耐一下把,安装好程序以后,大家就可以来聊一下hashcat...
admin的头像-安全小百科admin3年前
0140
SOC日志收集实践:企业邮件服务日志收集 - 作者:xsecurity-安全小百科

SOC日志收集实践:企业邮件服务日志收集 – 作者:xsecurity

* 本文作者:xsecurity,本文属FreeBuf原创奖励计划,未经许可禁止转载0x01.概要背景这次我们举个接近实际生产的例子,来说明开源SOC系统如何采集数据,如果之前介绍系统是抽象的,现在就是实例...
admin的头像-安全小百科admin3年前
0130
CIM Cmdlet  一些提示和技巧 - 作者:scala-安全小百科

CIM Cmdlet 一些提示和技巧 – 作者:scala

CIM Cmdlet 一些提示和技巧获取所有CIM CmdletGet-Command -Module CimCmdletsTip1: 使用CIM会话CIM会话是代表到本地或远程计算机的连接的客户端对象。CIM会话包含有关连接的信息,例如Compute...
admin的头像-安全小百科admin3年前
0100
工业控制系统(ICS)安全专家必备的测试工具和安全资源 - 作者:物联网安全实验室-安全小百科

工业控制系统(ICS)安全专家必备的测试工具和安全资源 – 作者:物联网安全实验室

工业控制系统(ICS)通常被安全行业用来测试网络和应用中的漏洞。在这里,您可以找到综合工业控制系统(ICS)工具列表,其中包括在所有企业环境中执行渗透测试操作。工业管理系统(ICS / SCADA)现...
admin的头像-安全小百科admin3年前
0300
PowerShell WMI 备忘录 - 作者:scala-安全小百科

PowerShell WMI 备忘录 – 作者:scala

PowerShell WMI 备忘录什么是CIM/WMI?CIM:公共信息模型(CIM)是用于描述受管理资源(如存储,网络或软件组件)的结构和行为的DMTF标准[DSP0004]。WMI:Windows Management Instrumentation(...
admin的头像-安全小百科admin3年前
0110
InvisiMole:潜伏已久的间谍 - 作者:JustPlay-安全小百科

InvisiMole:潜伏已久的间谍 – 作者:JustPlay

今天为大家介绍InvisiMole的两款恶意组件的操作方式。 他们会将受影响的计算机变成摄像机,让攻击者可以得知受害者的办公室发生的事情或者获取设备的位置。 InvisiMole的操控者能够擅自访问该系...
admin的头像-安全小百科admin3年前
0100