包含"apt 1"的全部内容
99%的人都不知道的秘密:世上竟有如此酷炫的钓鱼系统! - 作者:flagellantX-安全小百科

99%的人都不知道的秘密:世上竟有如此酷炫的钓鱼系统! – 作者:flagellantX

*本文原创作者:flagellantX,本文属FreeBuf原创奖励计划,未经许可禁止转载 PS:本文仅用于技术讨论,严禁用于非法用途钓鱼作为从远古时期出现的手段,到现在的风靡在各种成功的攻击案例中...
admin的头像-安全小百科admin3年前
080
技术讨论 | 记一次Node.Js反序列化攻击测试 - 作者:Hydralab-安全小百科

技术讨论 | 记一次Node.Js反序列化攻击测试 – 作者:Hydralab

严正声明:本文仅限于技术讨论,严禁用于其他用途。Node.js是一个Javascript运行时环境。它封装了GoogleV8引擎,该引擎可以高效地执行Javascript。另外,Node.js还进行了一些优化并提供了替代AP...
admin的头像-安全小百科admin3年前
0530
信息安全从运维向运营的进化 - 作者:仙人掌情报站-安全小百科

信息安全从运维向运营的进化 – 作者:仙人掌情报站

前言ABC(AI,Big Data,Cloud)技术发展迅猛,信息安全意识不断提高,安全已成为数据中心的标配。从一个人的安全,到几千人的团队,存在皆合理。但伴随网安法、GDPR等隐私和合规要求和传统业务纷...
admin的头像-安全小百科admin3年前
070
 - 作者:i春秋学院-安全小百科

– 作者:i春秋学院

源标题:{Hack the Box} \ FluxCapacitor Write-Up标签(空格分隔): CTF  好孩子们。今天我们将学习耐心和情绪管理的优点。并且也许有一些关于绕过WEB应用防火墙的东西。       老实说...
admin的头像-安全小百科admin3年前
0110
验证码前端性能分析及优化实践 - 作者:腾讯防水墙官号-安全小百科

验证码前端性能分析及优化实践 – 作者:腾讯防水墙官号

一、验证码现状优化前,我们优先对现有验证码进行了分析,总结其存在的主要问题。 资源乱象 无节制的DOM及异步等待 移动端适配不规范资源乱象资源乱象是老旧工程普遍存在的问题,作为j...
admin的头像-安全小百科admin3年前
0130
Last Winner的最后赢家:智能合约超大规模黑客攻击手法曝光 - 作者:安比实验室SECBIT-安全小百科

Last Winner的最后赢家:智能合约超大规模黑客攻击手法曝光 – 作者:安比实验室SECBIT

*本文中涉及到的相关漏洞已报送厂商并得到修复,本文仅限技术研究与讨论,严禁用于非法用途,否则产生的一切后果自行承担。 Last Winner(类 Fomo3D)游戏大火,导致以太坊异常拥堵,Gas 费用暴...
admin的头像-安全小百科admin3年前
0120
 - 作者:i春秋学院-安全小百科

– 作者:i春秋学院

个人简介:渣渣一枚,萌新一个,会划水,会喊六六今天在bugku遇到关于CBC翻转攻击的题目,总结了一下关于CBC翻转攻击的原理,以及关于这道题目的解题思路个人博客:https://www.cnblogs.com/lxz...
admin的头像-安全小百科admin3年前
01160
BUF早餐铺 | 微软称俄罗斯黑客干扰美国国会选举;Android所收集用户数据是iOS的近10倍;飞利浦多款心血管医疗设备出现漏洞 - 作者:AngelaY-安全小百科

BUF早餐铺 | 微软称俄罗斯黑客干扰美国国会选举;Android所收集用户数据是iOS的近10倍;飞利浦多款心血管医疗设备出现漏洞 – 作者:AngelaY

各位Buffer早上好,今天是2018年8月23日星期四,农历七月十三。今天份的 BUF 早餐铺的内容有:微软称俄罗斯黑客干扰美国国会选举;报告称Android所收集用户数据是iOS的近10倍;云产品意外暴露用...
admin的头像-安全小百科admin3年前
0180
这些年iOS AppStore 套壳开发上架(棋牌,彩票,金融原油期货类App)过程-系列2 - 作者:ioszhifu88-安全小百科

这些年iOS AppStore 套壳开发上架(棋牌,彩票,金融原油期货类App)过程-系列2 – 作者:ioszhifu88

在之前的文章里《 这些年iOS AppStore 套壳开发上架过程》说过了这些年iOS AppStore 套壳开发上架过程-从棋牌类到彩票类在到如今的金融原油期货类App-过程中所遇到的一些开发问题及解决方案...
admin的头像-安全小百科admin3年前
0120
智能家居安全——身份劫持 - 作者:EnsecTeam-安全小百科

智能家居安全——身份劫持 – 作者:EnsecTeam

欢迎关注我们的微信公众号:EnsecTeam智能家居身份和劫持危害先通过一张简图来了解一下应用,智能设备和云端三者交互时携带的身份标识,如图所示: ...
admin的头像-安全小百科admin3年前
0130