搜索精彩内容
包含"hash"的全部内容
陌陌科技诚聘安全各方面高级人才 – 作者:Andy110
MOMO是陌陌(NASDAQ:MOMO)推出的一款基于地理位置的开放式移动视频社交应用,是目前中国最大的泛社交泛娱乐平台。陌陌公司于2011年成立,2014年12月11日在美国纳斯达克交易所挂牌上市(股票交...
CoinHive智能网页挖矿的二三事 – 作者:si1ence
*本文中涉及到的相关漏洞已报送厂商并得到修复,本文仅限技术研究与讨论,严禁用于非法用途,否则产生的一切后果自行承担。0x0背景挖矿目前已经成为黑帽子牟利的主要手段,最近上网偶然间发现部...
Last Winner的最后赢家:智能合约超大规模黑客攻击手法曝光 – 作者:安比实验室SECBIT
*本文中涉及到的相关漏洞已报送厂商并得到修复,本文仅限技术研究与讨论,严禁用于非法用途,否则产生的一切后果自行承担。 Last Winner(类 Fomo3D)游戏大火,导致以太坊异常拥堵,Gas 费用暴...
ognl与struts2漏洞的学习 – 作者:漏斗社区
Struts2这个框架每年都会出现那么几个漏洞,不得不引起斗哥学习的兴趣。本期将从Struts2的一个罪魁祸首ONGL表达式开始介绍到S2-001漏洞的分析。Struts2系列的漏洞涉及Java Web等相关内容,后续...
“心跳助手”暗藏玄机,”双生花”暗刷木马家族借尸还魂 – 作者:安全豹
概述近期,金山毒霸安全实验室通过“捕风”威胁感知系统的监控数据,追踪发现一款名为“心跳助手”的安卓手游模拟器软件暗藏流量暗刷类病毒。比较特别的是,病毒宿主进程被同时嵌入两套流量暗刷...
“心跳助手”暗藏玄机,”双生花”暗刷木马家族“借尸还魂” – 作者:安全豹
概述近期,金山毒霸安全实验室通过“捕风”威胁感知系统的监控数据,追踪发现一款名为“心跳助手”的安卓手游模拟器软件暗藏流量暗刷类病毒。比较特别的是,病毒宿主进程被同时嵌入两套流量暗刷...
利用基础数据对某IDC大量网站被黑进行关联分析 – 作者:feiniao
*本文作者:feiniao,本文属 FreeBuf 原创奖励计划,未经许可禁止转载。前言近日,“云悉”互联网安全监测平台监测到大量企事业单位及高中专院校大量出现博彩类信息,大量网站其页面被植入博彩...
Android App渗透测试工具分享 – 作者:Brucetg
自己在网上搜集了一些App安全学习教程及工具,项目地址:https://github.com/Brucetg/App_Security 这段时间因为某些原因接触了Android App渗透测试,发现了几个不错的App渗透测试工具(虽然这...
主机应急响应与电子取证的经验分享 – 作者:si1ence
*本文中涉及到的相关漏洞已报送厂商并得到修复,本文仅限技术研究与讨论,严禁用于非法用途,否则产生的一切后果自行承担。0x0 背景随着主机安全的问题日渐突显,挖矿勒索后门等病毒隐蔽手法越...
Linux pwn入门教程(10)——针对函数重定位流程的几种攻击 – 作者:i春秋学院
作者:Tangerine@SAINTSEC本系列的最后一篇 感谢各位看客的支持 感谢原作者的付出一直以来都有读者向笔者咨询教程系列问题,奈何该系列并非笔者所写[笔者仅为代发]且笔者功底薄弱,故无法解答,...