搜索精彩内容
包含"What"的全部内容
– 作者:厦门安胜网络科技有限公司
2019年4月29日上午9:00,第五届XCTF国际联赛分站赛——*CTF 2019国际赛宣告圆满落幕。据官方报道,本次赛事共有来自71个国家和地区的1026支队伍参赛,参赛人数达5078人。安胜ISEC团队本着学习交...
号称“十分在意用户隐私”的恶意软件罗宾汉是个啥? – 作者:Karunesh91
最近,一种新的恶意软件出现在了网络上,并且在全世界范围内广泛传播。该软件会自动加密它们访问到的计算机,随后会向用户索要一定数量的比特币作为赎金。也许是因为刚出现,我们对这种勒索软件...
Dirmap:一款高级Web目录文件扫描工具 – 作者:H4ckForJob
前言本人是一名立志安全开发的大学生,有一年安全测试经验,有时在刷src的时候,需要检查所有target的web业务系统是否泄露敏感目录、文件,工作量十分庞大,于是Dirmap诞生了~知名的web目录文件...
FuzzScanner:信息搜集开源小工具 – 作者:Tide重剑无锋
工具介绍fuzzScanner可用于批量快速的搜集网站信息,比别人更快一步的发现其他端口的应用或者网站管理后台等,也适合src漏洞挖掘的前期信息搜集。主要是用于对网站子域名、开放端口、端口指纹、...
如何绕过2FA执行钓鱼攻击? – 作者:secist
*严正声明:本文仅适用于教育目的,切勿越过法律规定的边界范围! 几个礼拜前,我突然对网络钓鱼活动以及它们是如何执行的产生了浓厚的兴趣,在本文中我将这个故事分成了多个部分来进行。钓...
Web指纹识别技术研究与优化实现 – 作者:Tide重剑无锋
*本文原创作者:Tide重剑无锋,本文属FreeBuf原创奖励计划,未经许可禁止转载 本文通过分析web指纹的检测对象、检测方法、检测原理及常用工具,设计了一个简易的指纹搜集脚本来协助发现新指...
近五年重大勒索软件攻击事件盘点 – 作者:Karunesh91
恶意软件已存在多年。1991年,一位生物学家曾通过邮件向其他艾滋病研究人员传播PC Cyborg,这便是有史以来的第一个勒索软件。在00年左右,Archiveus则是第一个使用加密的勒索软件,虽然它早已被...
PTES-情报搜集 – 作者:noobsec
01 概述在《PTES-渗透测试执行标准》中介绍了渗透测试的一般流程,其中简要介绍了情报搜集的目标。情报搜集的目标是尽可能多的收集渗透对象的信息(网络拓扑、系统配置、安全防御措施等),在此阶...
BUF早餐铺丨微软自打脸:黑客确实触及了部分电子邮件账户的详细内容;WPA3标准被曝“超大”WiFi安全漏洞;9年感染全球40多万台电脑,罗马尼亚一黑客组织被判刑 – 作者:Karunesh91
各位Buffer早上好,今天是2019年4月16日星期二。今天的早餐铺内容主要有:微软自打脸:黑客确实触及了部分电子邮件账户的详细内容;WPA3标准被曝“超大”WiFi安全漏洞;9年感染全球40多万台电脑...
你真的懂“抓包”吗? – 作者:Yale1024
*本文作者:Yale1024,本文属 FreeBuf 原创奖励计划,未经许可禁止转载。0x01 前言在平时和其他大佬交流时,总会出现这么些话,“抓个包看看就知道哪出问题了”,“抓流量啊,payload都在里面”...