包含"vision one"的全部内容
使用Needle进行ios安全测试 - 作者:tales-安全小百科

使用Needle进行ios安全测试 – 作者:tales

一、Needle介绍测试iOS应用有时需要很多工具,每种工具都是针对特定需求而开发的,并且都具有完全不同的操作模式和语法。Needle是一款iOS安全测试框架。它是一个开源模块化框架,旨在简化对iOS...
admin的头像-安全小百科admin3年前
0100
Warzone RAT分析报告 - 作者:Kriston-安全小百科

Warzone RAT分析报告 – 作者:Kriston

网络犯罪分子通过出售恶意软件服务(MaaS)获利,各种远程访问工具(RAT)变得越来越流行。 尽管这些RAT是恶意工具,但售卖者假装他们只是向系统管理员出售合法软件,并提供订阅服务和客户服务...
admin的头像-安全小百科admin3年前
060
红蓝对抗web漏洞利用之弱口令 - 作者:你伤不到我哒-安全小百科

红蓝对抗web漏洞利用之弱口令 – 作者:你伤不到我哒

 一,定义         弱口令(weak password) 没有严格和准确的定义,通常认为容易被别人(他们有可能对你很了解)猜测到或被破解工具破解的口令均为弱口令。弱口令指的是仅包含简单数字和字...
admin的头像-安全小百科admin3年前
080
美商务部将360、云从科技等33家中国公司/机构列入“实体清单” - 作者:你要的白不是黑-安全小百科

美商务部将360、云从科技等33家中国公司/机构列入“实体清单” – 作者:你要的白不是黑

美国商务部5月22日宣布,将共计33家中国公司及机构列入“实体清单”,当中包括北京计算机科学研究中心、奇虎360、云从科技等科技企业/机构。这些企业及部门被列入“实体清单”后,美国政府即可...
admin的头像-安全小百科admin3年前
0130
iOS逆向之Frida Hook绕过人脸识别 - 作者:LDrakura-安全小百科

iOS逆向之Frida Hook绕过人脸识别 – 作者:LDrakura

*本文不涉及任何漏洞,本文仅限技术研究与讨论,严禁用于非法用途,否则产生的一切后果自行承担。 0x00前言 解决问题的手段有很多种,也许存在优劣之分,这次选择了其中一种不那么好玩的...
admin的头像-安全小百科admin3年前
080
云安全市场现状与需求调研 | 给AWS云找找“茬”(上) - 作者:宇宸de研究室-安全小百科

云安全市场现状与需求调研 | 给AWS云找找“茬”(上) – 作者:宇宸de研究室

CybersecurityResearch发布《AWS云安全报告2019》,统计了AWS一年来云上安全现状以及用户对这个领域的需求和看法等。报告通过与400,000网络安全业内人士(包括技术人员、专家、管理者)探讨AWS...
admin的头像-安全小百科admin3年前
0260
挖洞经验 | 通过域名劫持实现Azure DevOps账户劫持 - 作者:clouds-安全小百科

挖洞经验 | 通过域名劫持实现Azure DevOps账户劫持 – 作者:clouds

当测试子域名劫持漏洞(subdomain takeover)时,通常需要明白利用劫持域名能做什么,其产生的实际危害和影响有多大。最近,作者就劫持了微软开发者网站子域名project-cascade.visualstudio.com...
admin的头像-安全小百科admin3年前
0730
win2008-2012安全加固脚本 - 作者:zhaogangme-安全小百科

win2008-2012安全加固脚本 – 作者:zhaogangme

发现在网上的很多关于安全加固的脚本都不是很全,这里在此总结了一下,有不对或缺少的欢迎大家建言。废话不多说,直接上干货,下面是bat脚本。 rem ++++++++++++++++++++++++++++++++++++++++++...
admin的头像-安全小百科admin3年前
080
2020 NTA&NDR类网络安全产品能力评测内容公布 - 作者:FreeBuf咨询-安全小百科

2020 NTA&NDR类网络安全产品能力评测内容公布 – 作者:FreeBuf咨询

NTA/NDR发展火热的背景下,FreeBuf咨询通过现场走访、资料整合及问卷调查的形式,调查了数百家企业,结合定量分析与定性分析,编写《2020中国网络流量监测与分析产品研究报告》。本次评测面向国...
admin的头像-安全小百科admin3年前
0120
SecWiki周刊(第334期) - 作者:SecWiki-安全小百科

SecWiki周刊(第334期) – 作者:SecWiki

本期关键字:Nginx后门、授权渗透、细说渗透、反窃密、靶场能力、权限维持、攻击活动分析、威胁归因、流量测量、时序特征、数据科学等。2020/07/20-2020/07/26 安全技术 [Web安全] 记一次从零...
admin的头像-安全小百科admin3年前
0200