包含"module 12"的全部内容
车和家诚邀安全人才 - 作者:The_Joker-安全小百科

车和家诚邀安全人才 – 作者:The_Joker

车和家是原汽车之家创始人李想第三次创业。致力于以便捷的能源网络,创新的产品形态,颠覆的服务生态为未来城市交通打造全新的能源、产品、服务。我们不是互联网造车,我们是新生代的汽车企业。...
admin的头像-安全小百科admin3年前
070
gpSystem:一种可私自注册Google账号的病毒 - 作者:AVLTeam-安全小百科

gpSystem:一种可私自注册Google账号的病毒 – 作者:AVLTeam

近期安天移动安全和猎豹移动联合捕获到病毒gpSystem,该病毒植入在应用程序private,程序运行后便隐藏图标,进行下载提权相关文件、联网获取数据模拟点击注册google账号、上传用户账号、固件等...
admin的头像-安全小百科admin3年前
0210
一例IRC Bot针对Cuckoo沙箱的猥琐对抗分析 - 作者:云影实验室-安全小百科

一例IRC Bot针对Cuckoo沙箱的猥琐对抗分析 – 作者:云影实验室

最近我们通过蜜罐捕获到一例Windows平台的恶意样本,该样本是通过IRC服务器和C2进行通讯的一种IRC Bot。这种C2通讯方式的恶意程序已经屡见不鲜,但这次这个样本的特别之处在于它包含了非常猥琐...
admin的头像-安全小百科admin3年前
080
在Web服务器防止Host头攻击 - 作者:非凡安全广州分部-安全小百科

在Web服务器防止Host头攻击 – 作者:非凡安全广州分部

前言访问网站时如果访问路径中缺少/,大多数中间件都会自动将路径补全,返回302或301跳转如下图,Location位置的域名会使用Host头的值。这种情况实际上风险较低,难以构成Host头攻击。但是由于...
admin的头像-安全小百科admin3年前
0160
浏览器攻击框架BeEF Part 6:对用户与浏览器的攻击测试 - 作者:NT00-安全小百科

浏览器攻击框架BeEF Part 6:对用户与浏览器的攻击测试 – 作者:NT00

*本文原创作者:NT00,本文属FreeBuf原创奖励计划,未经许可禁止转载前言这一章介绍如何使用BeEF来测试用户和浏览器,攻击用户和浏览器的效果相对于上一章来说比较简单,效果也直接有效。查看之...
admin的头像-安全小百科admin3年前
0100
Windows系统监听键盘通过UDP协议控制树莓派小车 - 作者:xutiejun-安全小百科

Windows系统监听键盘通过UDP协议控制树莓派小车 – 作者:xutiejun

树莓派小车硬件从淘宝买到手后已经鼓捣很长时间了,其中最喜欢的应用是控制小车运动了。我的小车控制系统在开发的过程中遇到了很多小问题,都被我一一修正了,将开发经验与大家分享,希望后来人...
admin的头像-安全小百科admin3年前
060
Android Native Hook工具实践 - 作者:银河实验室-安全小百科

Android Native Hook工具实践 – 作者:银河实验室

本文章所对应项目长期维护与更新,因为在我自己的几台测试机上用得还挺顺手的。本项目作为作者本人的一个学习项目将会长期更新以修复当前可能存在的Bug以及跟进以后Android NDK可能出现的主流汇...
admin的头像-安全小百科admin3年前
0250
Metasploit开发指北 - 作者:Green_m-安全小百科

Metasploit开发指北 – 作者:Green_m

0x00 前言本文将通过一些简单的例子说明如何开始学习对 Metasploit Framework 进行开发。0x01 准备工作  Metasploit 官方 wiki 就提供了非常好的文档,能解决你遇到的大部分问题。参...
admin的头像-安全小百科admin3年前
0260
BYOB(构建自己的僵尸网络) - 作者:mcvoodoo-安全小百科

BYOB(构建自己的僵尸网络) – 作者:mcvoodoo

   BYOB是个开源项目,提供构建和运行基本僵尸网络的框架,以加深现代僵尸网络的理解。该库包含4个主要部分:服务器usage: server.py [-h] [-v] [--host HOST] [--port PORT] [--database DAT...
admin的头像-安全小百科admin3年前
0440
探索基于.NET下妙用DLL处理映射实现后渗透权限维持 - 作者:云影实验室-安全小百科

探索基于.NET下妙用DLL处理映射实现后渗透权限维持 – 作者:云影实验室

0x01 前言笔者在“探索.NET实现一句话木马”系列文章中,使用一般处理程序(当然也不限于ashx,asmx照样可用)的时候发现一处功能点可以自定义文件类型映射,再配合强大的csc和js编译器就可以完...
admin的头像-安全小百科admin3年前
0220