包含"life port"的全部内容
我是如何走进黑客世界的? - 作者:MyselfExplorer-安全小百科

我是如何走进黑客世界的? – 作者:MyselfExplorer

*本文原创作者:MyselfExplorer;翻译编辑:楼兰,本文属FreeBuf原创奖励计划,未经许可禁止转载 我想给你一把打开这扇门的钥匙,而你要做的便是静静的聆听接下来的故事。挖掘 0day&nbs...
admin的头像-安全小百科admin3年前
01250
知道创宇2018年网络空间安全报告 - 作者:Knownsec知道创宇-安全小百科

知道创宇2018年网络空间安全报告 – 作者:Knownsec知道创宇

*本文中涉及到的相关漏洞已报送厂商并得到修复,本文仅限技术研究与讨论,严禁用于非法用途,否则产生的一切后果自行承担。⼀、2018 年网络空间安全总体形势 ⽹络安全的发展,离不开攻防之间...
admin的头像-安全小百科admin3年前
090
安卓手机NFC模拟门禁卡(设置UID)的一种方法 - 作者:新希望鲜牛奶-安全小百科

安卓手机NFC模拟门禁卡(设置UID)的一种方法 – 作者:新希望鲜牛奶

*本文作者:新希望鲜牛奶,本文属FreeBuf原创奖励计划,未经许可禁止转载。本文通过对Android源码中NFC部分的简单分析,实现了另外一种设置UID的方式,可用于部分场景下的门禁卡模拟。一、背景...
admin的头像-安全小百科admin3年前
01680
CTF靶场系列-De-ICE:_S1.120 - 作者:陌度-安全小百科

CTF靶场系列-De-ICE:_S1.120 – 作者:陌度

下载地址http://hackingdojo.com/downloads/iso/De-ICE_S1.120.iso任务信息Various 'internal' documents实战演练原文再续,书接上文s1.100的系统信息收集netdiscover发现IP是192.168.1.120使用...
admin的头像-安全小百科admin3年前
0170
SecWiki周刊(第263期) - 作者:SecWiki-安全小百科

SecWiki周刊(第263期) – 作者:SecWiki

安全资讯[法规]  中央网信办关于开展App安全认证工作的公告 http://gkml.samr.gov.cn/nsjg/rzjgs/201903/t20190315_292035.html?from=timeline&isappinstalled=0[观点]  肖力:从RSA20...
admin的头像-安全小百科admin3年前
0190
一文看懂认证安全问题总结篇 - 作者:littlepotato-安全小百科

一文看懂认证安全问题总结篇 – 作者:littlepotato

*本文作者:littlepotato,本文属FreeBuf原创奖励计划,未经许可禁止转载。研究认证相关的安全问题也有一段实践了,今天就对认证相关的安全问题做个总结。其中涉及到一些前置概念这里无法一一讲...
admin的头像-安全小百科admin3年前
0250
Python安全工具源码分析:wydomain - 作者:c01d-安全小百科

Python安全工具源码分析:wydomain – 作者:c01d

工具介绍wydomain是猪猪侠开发的一款子域名信息搜集工具,因其枚举速度快,结果准确,成为不少白帽居家旅行的必备神器。工具主要分为两个模块,dnsburte模块和wydomain模块,dnsburte模块通过用...
admin的头像-安全小百科admin3年前
0140
SecWiki周刊(第273期) - 作者:SecWiki-安全小百科

SecWiki周刊(第273期) – 作者:SecWiki

安全资讯[新闻]  远不止FBI和CIA——美国情报机构红宝书https://mp.weixin.qq.com/s/AUwNbrUuiE7DldWeK9QcOA[法规]  关于《网络安全审查办法(征求意见稿)》公开征求意见http://www.cac.go...
admin的头像-安全小百科admin3年前
090
你不在意的HTTPS证书吊销机制 - 作者:美团点评安全应急响应中心-安全小百科

你不在意的HTTPS证书吊销机制 – 作者:美团点评安全应急响应中心

原创 | 陈驰 (CFC4N)现任美团安全部技术专家,十年以上互联网产品研发经验,专注于分布式系统架构设计,目前主要从事安全防御产品研发工作。 缘起偶刷《长安十二时辰》,午睡时,梦到我穿...
admin的头像-安全小百科admin3年前
0410
【知了堂信安笔记】渗透测试之信息收集(二) - 作者:zltjwsys-安全小百科

【知了堂信安笔记】渗透测试之信息收集(二) – 作者:zltjwsys

文章来源:知了堂冯老师接上篇《渗透测试之信息收集(一)》1 收集子域信息子域名也就是二级域名,是指顶级域名的域名。假设我们的目标网络规模比较大,直接从主域入手显然不明智,因为对于这...
admin的头像-安全小百科admin3年前
090