包含"MITM"的全部内容
2014年澳大利亚CTF靶场演练 - 作者:陌度-安全小百科

2014年澳大利亚CTF靶场演练 – 作者:陌度

看到在freebuf上面没有这个CTF靶场的解题过程就写下来记录一下。外国友人已经将整个CTF竞赛的题目**到虚拟机里面我们启动虚拟机就可以练习测试。CySCA2014-in-a-Box是一款虚拟机包含了CySCA2014...
admin的头像-安全小百科admin3年前
0250
基于mitmproxy的被动扫描代理 - 作者:斗象智能安全平台-安全小百科

基于mitmproxy的被动扫描代理 – 作者:斗象智能安全平台

前言 Web代理服务器是网络的中间实体,代理位于客户端和服务器之间,扮演中间人的角色,在各端点之间来回传输HTTP报文,而其具体实现有诸如Goproxy,mitmproxy等等开源项目,其中的mitmproxy...
admin的头像-安全小百科admin3年前
0110
SecWiki周刊(第293期) - 作者:SecWiki-安全小百科

SecWiki周刊(第293期) – 作者:SecWiki

安全资讯[事件] 有黑客正拍卖一个包含9200万巴西公民详细信息的数据库https://nosec.org/home/detail/3018.html[新闻] Facebook、Twitter涉嫌违反欧盟GDPR 或面临数十亿美元罚款https://nosec.o...
admin的头像-安全小百科admin3年前
0130
FreeBuf早报 | 德国网络安全机构认为Firefox是最安全的浏览器;卡巴斯基发布《2019 年三季度 APT 趋势报告》;5亿多UC浏览器Android用户再次面临MiTM攻击威胁 - 作者:shidongqi-安全小百科

FreeBuf早报 | 德国网络安全机构认为Firefox是最安全的浏览器;卡巴斯基发布《2019 年三季度 APT 趋势报告》;5亿多UC浏览器Android用户再次面临MiTM攻击威胁 – 作者:shidongqi

FreeBuf早报,安全圈值得关注的每日大事件 【全球动态】1.欧洲央行称无意封杀Libra 但要满足最高监管标准欧洲央行(ECB)执行委员会成员贝诺特 ·科尔(Benoit Coeure)今日表示,全球金融监...
admin的头像-安全小百科admin3年前
0120
 - 作者:白帽汇-安全小百科

– 作者:白帽汇

两名美国参议员呼吁政府情报官员对TikTok(抖音)展开调查,以确定这家来自中国的社交媒体应用是否会对国家安全构成威胁。根据《*****》的报道,民主党参议员Charles Schumer和共和党参议员Tom ...
admin的头像-安全小百科admin3年前
0100
用于渗透测试人员的 Python 工具 - 作者:xingchuang-安全小百科

用于渗透测试人员的 Python 工具 – 作者:xingchuang

注意:一些强力工具(pentest frameworks、bluetooth smashers、web application vulnerabilityscanners、war-dialers 等)被排除在外,原因是部分工具在德国法律上有一点争议——就算最高法院...
admin的头像-安全小百科admin3年前
0130
亚马逊环形视频门铃漏洞曝光,允许黑客窃取Wi-Fi密码 - 作者:厦门安胜网络科技有限公司-安全小百科

亚马逊环形视频门铃漏洞曝光,允许黑客窃取Wi-Fi密码 – 作者:厦门安胜网络科技有限公司

据外媒报道,亚马逊的Ring Video Doorbell Pro(环形视频门铃)中的一高危漏洞,允许黑客连接互联网门铃拦截用户Wi-Fi,并通过MitM对连接到同一网络的其他设备发起各种网络攻击。图片来源于pixa...
admin的头像-安全小百科admin3年前
0130
甲方安全中心建设:渗透测试系统 - 作者:陌度-安全小百科

甲方安全中心建设:渗透测试系统 – 作者:陌度

上一篇代码审计系统:https://www.freebuf.com/sectool/176414.html源码下载地址:https://github.com/yingshang/banruo.git在甲方公司内部中存在着很多业务系统,作为安全工程师如果每天都去渗...
admin的头像-安全小百科admin3年前
0120
连个WIFI,账号被盗?区块链行业这个安全问题不可不防! - 作者:北京链安安全实验室-安全小百科

连个WIFI,账号被盗?区块链行业这个安全问题不可不防! – 作者:北京链安安全实验室

连个WIFI,账号被盗?区块链行业这个安全问题不可不防!在移动互联网时代,我们在使用与区块链、数字资产相关的服务时,常常使用移动客户端。比如通过一个交易所App,或者钱包App进行数字资产的...
admin的头像-安全小百科admin3年前
090
全球高级持续性威胁(APT)2019年报告 - 作者:奇安信威胁情报中心-安全小百科

全球高级持续性威胁(APT)2019年报告 – 作者:奇安信威胁情报中心

序  言过去的一年,在网络威胁(Cyber Threat)领域度过了颇为不平静的一年。网络威胁和攻击似乎更为广泛的应用于地缘政治和军事冲突之下,其作为除了军事打击之外更为有效的手段。通常,实行...
admin的头像-安全小百科admin3年前
0200