包含"r1 ROT"的全部内容
Vulnhub靶机Wakanda渗透测试攻略 - 作者:laffray-安全小百科

Vulnhub靶机Wakanda渗透测试攻略 – 作者:laffray

前言Wakanda是一个新的交易市场网站,很快会上线了。你的目标是通过黑客技术找到“振金”的确切位置。本vulnhub靶机环境由xMagass开发,并托管于Vulnhub,这台靶机上包含了很多很酷的技巧。百度...
admin的头像-安全小百科admin3年前
0510
卡巴斯基:2018上半年物联网威胁新趋势 - 作者:vitaminsecurity-安全小百科

卡巴斯基:2018上半年物联网威胁新趋势 – 作者:vitaminsecurity

前言网络犯罪分子对物联网设备的兴趣一直在增长:在 2018 上半年,我们观察到的 IoT 恶意软件样本的数量是 2017 年全年的三倍。而 2017 年的数字则是 2016 年的 10 倍。这一趋势对于未来而言不...
admin的头像-安全小百科admin3年前
0220
从虚拟机架构到编译器实现导引【一本书的长度】 - 作者:i春秋学院-安全小百科

从虚拟机架构到编译器实现导引【一本书的长度】 – 作者:i春秋学院

i春秋作家:immenma原文来自:从虚拟机架构到编译器实现导引【一本书的长度】在说些什么实现的东西之前,笔者仍然想话唠唠叨下虚拟机这个话题,一是给一些在这方面不甚熟悉的读者简单介绍下虚拟机...
admin的头像-安全小百科admin3年前
0110
APT组织ZooPark V3版移动样本分析 - 作者:xiongchaochao-安全小百科

APT组织ZooPark V3版移动样本分析 – 作者:xiongchaochao

*本文作者:xiongchaochao,本文属 FreeBuf 原创奖励计划,未经许可禁止转载。前言ZooPark是一个针对中东的APT组织,截至2017年,已经发展到了4.0版本,本次分析是第三个版本,相比较V1、V2版本...
admin的头像-安全小百科admin3年前
090
网络安全威胁信息格式规范正式发布,国内威胁情报发展迎来新阶段 - 作者:AdlerI-安全小百科

网络安全威胁信息格式规范正式发布,国内威胁情报发展迎来新阶段 – 作者:AdlerI

2018 年 10 月 10 日,我国正式发布威胁情报的国家标准——《信息安全技术网络安全威胁信息格式规范Information security technology — Cyber security threat information format》(GB/T 3664...
admin的头像-安全小百科admin3年前
0220
深入理解JNDI注入与Java反序列化漏洞利用 - 作者:KINGX安全引擎-安全小百科

深入理解JNDI注入与Java反序列化漏洞利用 – 作者:KINGX安全引擎

0. 前言在Java反序列化漏洞挖掘或利用的时候经常会遇到RMI、JNDI、JRMP这些概念,其中RMI是一个基于序列化的Java远程方法调用机制。作为一个常见的反序列化入口,它和反序列化漏洞有着千丝万缕...
admin的头像-安全小百科admin3年前
0190
看我如何绕过AMSI并执行任意Powershell代码 - 作者:Covfefe-安全小百科

看我如何绕过AMSI并执行任意Powershell代码 – 作者:Covfefe

前言众所周知,AMSI会对获取shell造成麻烦,这篇文章将介绍如何在早期解决此类问题。什么是AMSI?AMSI全称为“ANTI MALWARE SCAN INTERFACE”,即反恶意软件扫描接口。顾名思义,它要做的就是扫...
admin的头像-安全小百科admin3年前
070
使用radare2逆向iOS Swift应用程序 - 作者:周大涛-安全小百科

使用radare2逆向iOS Swift应用程序 – 作者:周大涛

0x01 前言使用 radare2 逆向 iOS Swift 应用程序,我们将使用iGoat应用程序。我们的目标是反编译iOS Swift应用程序的外观。这是以前iGoat Objective C项目的Swift版本。使用OWASP iGoat,您可以...
admin的头像-安全小百科admin3年前
090
青莲晚报(第三十二期)| 物联网安全多知道 - 作者:qinglianyun-安全小百科

青莲晚报(第三十二期)| 物联网安全多知道 – 作者:qinglianyun

西门子SINUMERIK产品曝多个漏洞,允许黑客执行DOS攻击和任意代码西门子告知用户,其SINUMERIK数控系统被安全研究人员确认受到10个安全漏洞的影响,包括拒绝服务(DOS)、特权提升和代码执行漏洞...
admin的头像-安全小百科admin3年前
090
安卓手机NFC模拟门禁卡(设置UID)的一种方法 - 作者:新希望鲜牛奶-安全小百科

安卓手机NFC模拟门禁卡(设置UID)的一种方法 – 作者:新希望鲜牛奶

*本文作者:新希望鲜牛奶,本文属FreeBuf原创奖励计划,未经许可禁止转载。本文通过对Android源码中NFC部分的简单分析,实现了另外一种设置UID的方式,可用于部分场景下的门禁卡模拟。一、背景...
admin的头像-安全小百科admin3年前
01570