包含"mia l"的全部内容
Redis 常见漏洞利用方法总结 - 作者:MrAnonymous-安全小百科

Redis 常见漏洞利用方法总结 – 作者:MrAnonymous

Redis是什么?Redis是数据库的意思。Redis(Remote Dictionary Server ),即远程字典服务,是一个开源的使用ANSI C语言编写、支持网络、可基于内存亦可持久化的日志型、Key-Value数据库,并提供...
admin的头像-安全小百科admin3年前
1070
Buf早餐铺 | DHS:33款紧急app中18款存在安全漏洞;知名安全专家John McAfee的Twitter账户被黑 - 作者:Elaine_z-安全小百科

Buf早餐铺 | DHS:33款紧急app中18款存在安全漏洞;知名安全专家John McAfee的Twitter账户被黑 – 作者:Elaine_z

今天是 1 月 2 号,2018 的第二天,FreeBuf 依然陪伴你。DHS:对紧急情况下使用的33个应用程序进行了审查,发现部分应用存在隐私和安全问题;EXMO加密货币交易所创始人在乌克兰遭到绑架;另有3个W...
admin的头像-安全小百科admin3年前
0590
老生常谈的无字母数字 Webshell 总结 - 作者:MrAnonymous-安全小百科

老生常谈的无字母数字 Webshell 总结 – 作者:MrAnonymous

前言无字母数字 Webshell 是个老生常谈的东西了,之前打 CTF 的时候也经常会遇到,每次都让我头大。由于一直没有去系统的研究过这个东西,今天就好好学习学习。我的博客:https://whoamianony.t...
admin的头像-安全小百科admin3年前
0100
带360壳分析Umeng协议 - 作者:skyun1314-安全小百科

带360壳分析Umeng协议 – 作者:skyun1314

*本文原创作者:Skyun1314,本文属FreeBuf原创奖励计划,未经许可禁止转载为什么要带壳分析umeng协议啊,因为嘬呗。直接打开charles手机设置好代理,过滤掉肯定无关的链接,从手机打开需要抓包...
admin的头像-安全小百科admin3年前
0100
Buf早餐铺 |  玩具制造商伟易达被FTC处以65万美元罚款;黑莓手机网站感染了Coinhive加密货币挖矿脚本;苹果针对 Spectre CPU 发布安全更新 - 作者:Elaine_z-安全小百科

Buf早餐铺 | 玩具制造商伟易达被FTC处以65万美元罚款;黑莓手机网站感染了Coinhive加密货币挖矿脚本;苹果针对 Spectre CPU 发布安全更新 – 作者:Elaine_z

今天的早餐铺包括:黑莓手机网站感染了Coinhive加密货币挖矿脚本;在Google Play上发现36个伪装成安全工具的恶意软件;Windows 7 装 CPU漏洞补丁后出现蓝屏 安全模式也进不了;苹果针对 Spectre...
admin的头像-安全小百科admin3年前
0340
360企业安全春节内推专场,招募安全大牛! - 作者:simia1992-安全小百科

360企业安全春节内推专场,招募安全大牛! – 作者:simia1992

360企业安全春节内推专场,招募安全大牛!【公司简介】       360企业安全以“保护大数据时代的安全”为使命,以“数据驱动安全”为技术思想,是为国家和企业提供全面的安全保护的企业安全...
admin的头像-安全小百科admin3年前
0130
RSA史上最强剖析,从小白变大神,附常用工具使用方法及CTF中RSA典型例题 - 作者:婷儿小跟班✧-安全小百科

RSA史上最强剖析,从小白变大神,附常用工具使用方法及CTF中RSA典型例题 – 作者:婷儿小跟班✧

*本文作者:婷儿小跟班✧,本文属 FreeBuf 原创奖励计划,未经许可禁止转载。 前言RSA加解密类题型是ctf题中常见题型,考点比较广泛,涉及各种攻击手法,以前在这栽了不少跟头,这里好好总结...
admin的头像-安全小百科admin3年前
0130
利用WMI构建无文件后门(基础篇) - 作者:DigApis-安全小百科

利用WMI构建无文件后门(基础篇) – 作者:DigApis

本文分两部分,第一部分是基础,第二部分是方法,先来看下总体大纲:简介WMI Architecture(架构)    Managed Components(管理组件)    Consuming Data(数据处理)    Querying Da...
admin的头像-安全小百科admin3年前
0300
NSA对APT组织的透视 - 作者:tempest-安全小百科

NSA对APT组织的透视 – 作者:tempest

00x0 前言近日,CrySyS实验室和Ukatemi联合发布了一份安全报告。研究人员基于“影子经纪人”泄漏的NSA数据,发现了代号为“领土争端”(Terditorial Dispute,简称TeDi)的NSA小组。这份报告显...
admin的头像-安全小百科admin3年前
060
盛大游戏安全实验室招聘安全工程师 - 作者:biboro-安全小百科

盛大游戏安全实验室招聘安全工程师 – 作者:biboro

首先,这又是一篇招聘文章。这次,我可以给出工资范围,20K-30K(安全数据分析师)。如果面试给力的话,确定录取我会帮你争取更多。接下来,是正文。此次招聘人数还是2人,实习生一枚,安全数据...
admin的头像-安全小百科admin3年前
0240