包含"types"的全部内容
Termux高级终端安装使用配置教程 - 作者:国光-安全小百科

Termux高级终端安装使用配置教程 – 作者:国光

* 本文作者:国光,本文属FreeBuf原创奖励计划,未经许可禁止转载简介Termux是一个Android下一个高级的终端模拟器,开源且不需要root,支持apt管理软件包,十分方便安装软件包,完美支持Python,P...
admin的头像-安全小百科admin3年前
0370
简单分析SQL注入语义分析库 - 作者:chenjc-安全小百科

简单分析SQL注入语义分析库 – 作者:chenjc

一、前言这次主要讲开源SQL注入语义分析库libinjection,如果有发现其他开源SQL语义分析库的欢迎告知。libinjection的程序分析由Simon友情提供,需要看完整报告的可以加群看。二、libinjection...
admin的头像-安全小百科admin3年前
070
简单分析SQL注入语义分析库Libinjection - 作者:chenjc-安全小百科

简单分析SQL注入语义分析库Libinjection – 作者:chenjc

一、前言这次主要讲开源SQL注入语义分析库libinjection,如果有发现其他开源SQL语义分析库的欢迎告知。libinjection的程序分析由Simon友情提供,需要看完整报告的可以加群看。二、libinjection...
admin的头像-安全小百科admin3年前
090
神器分享:物联网安全测试工具包 - 作者:ning1022-安全小百科

神器分享:物联网安全测试工具包 – 作者:ning1022

今天,我将在BSides San Francisco做一个题为“物联网安全测试工具包”的演讲。我会准备一个幻灯片并且发布一篇博客去参加这个演讲,如果有我演讲的视频链接,我也将会把这个视频链接放到这个博...
admin的头像-安全小百科admin3年前
0800
基于 Nginx & Lua 的简易CC防护方案 - 作者:知道创宇云安全-安全小百科

基于 Nginx & Lua 的简易CC防护方案 – 作者:知道创宇云安全

前言        CC攻击(ChallengeCollapsar)是常见网站应用层攻击的一种,目的是消耗服务器资源,降低业务响应效率;极端情况会让站点无法正常提供服务。本文旨在描述如何通过ngx_lua模块开发...
admin的头像-安全小百科admin3年前
0150
收集各类安全设备、Nginx日志实现日志统一管理及告警 - 作者:hackerbaba-安全小百科

收集各类安全设备、Nginx日志实现日志统一管理及告警 – 作者:hackerbaba

*本文原创作者:hackerbaba,本文属FreeBuf原创奖励计划,未经许可禁止转载 一、日志收集及告警项目背景 近来安全测试项目较少,想着把安全设备、nginx日志收集起来并告警, 话不多说,直接...
admin的头像-安全小百科admin3年前
0460
LuaJIT反编译总结 - 作者:zzwlpx-安全小百科

LuaJIT反编译总结 – 作者:zzwlpx

本文所指luajit,皆指luajit2.1.0-beta2版本。一、背景逆向apk时,得到luajit字节码文件,将反编译luajit的过程记录如下。本文主要分析ljd反编译工具源码(https://github.com/NightNord/ljd)...
admin的头像-安全小百科admin3年前
0430
FACT:一款固件类比分析测试平台 - 作者:Murkfox-安全小百科

FACT:一款固件类比分析测试平台 – 作者:Murkfox

0x01 工具简介1.FACT 全称 Firmware Analysis and Comparison Tool 是一个拥有WEB端的自动化固件测试平台。2.旨在自动执行固件安全分析(路由器,物联网,UEFI,网络摄像头,无人驾驶飞机.........
admin的头像-安全小百科admin3年前
060
金钱难寐,大盗独行 | 以太坊JSON-RPC接口多种盗币手法大揭秘 - 作者:Knownsec知道创宇-安全小百科

金钱难寐,大盗独行 | 以太坊JSON-RPC接口多种盗币手法大揭秘 – 作者:Knownsec知道创宇

*本文中涉及到的相关漏洞已报送厂商并得到修复,本文仅限技术研究与讨论,严禁用于非法用途,否则产生的一切后果自行承担。 0x00 前言 2010 年,Laszlo 使用 10000 个比特币...
admin的头像-安全小百科admin3年前
0220
深入解析由黑客组织DarkHydrus使用的Powershell恶意软件 - 作者:Hydralab-安全小百科

深入解析由黑客组织DarkHydrus使用的Powershell恶意软件 – 作者:Hydralab

你可能还会记得我之前写过一篇关于MuddyWaterAPT组织使用他们定制的Powershell恶意软件攻击中东组织的博文(好吧,如果你还没有看过,你可以点击这里进行查看)。在这篇博文中,我分析了恶意的V...
admin的头像-安全小百科admin3年前
0570