排序
Projectsandcastle:一款针对iPhone的AndroidLinux支持工具
文章目录 Projectsandcastle 内核 Buildroot Android应用程序 安装APK文件 重构代码库 项目地址
那些陷入数据泄露门的公司,最后怎么样了?
文章目录 有关数据泄露的关键数字 那些年我们追过的数据泄露门 万豪喜达屋数据泄露门 Facebook遭黑客攻击 在线教科书租赁公司Chegg信息泄露 大数据公司Exactis数据泄露 信用评估巨头Equifax数据...
盘点近几年勒索病毒使用过的工具和漏洞
文章目录 工具 ProcessHacker PCHunter Mimikatz PsExec NetworkShare DUBrute NLBrute WebBrowserPassView Nasp KPortScan PortScan & Stuff Lazykatz PowerTool Masscan AnyDesk Defender...
Ctftool:一款功能强大的交互式CTF漏洞利用工具
文章目录 工具下载 项目构建 工具使用 漏洞利用 监控劫持 跨会话攻击 项目地址 参考资料 Ctftool是一款交互式的命令行工具,可以帮助安全研究人员对CTF(Windows平台下用于实现文本服务...
小方娱乐网:深度解析电商刷单产业链:千万刷手暗潮涌动,平台攻防不断升级
文章目录 刷单现状 刷单流程 刷单产业链 机器刷单 人工刷单 刷单组织 刷单招募者 底层刷手 空包物流 利益分配 诈骗 刷单难以根除 多角度解决方案 解决方案 “刷单”(Click farming)...
越权漏洞之测试与修复
文章目录 一、越权漏洞定义及分类 二、测试方法 2.1、未授权访问 2.2、水平越权 2.3、垂直越权 三、修复方案 四、最后 这几年,开发人员的安全意识与安全开发水平都有了很大程度的提高。像文件...
无题大鹅模拟游戏(Untitled Goose Game)存在代码可执行漏洞
*严正声明:本文仅限于技术讨论与分享,严禁用于非法途径 Untitled Goose Game(无题大鹅模拟、捣蛋鹅)是一款画风简单的第三人称模拟类游戏,通过模拟一只大鹅去完成一些捣乱任务,是House Hou...
如何绕过PowerShell访问限制并实现PowerShell代码执行
没错,我们成功了!我们成功地在不直接使用powershell.exe的情况下调用并执行了我们的脚本代码。 实际上,这是一个非常简单的脚本,如果加上用户输入等处理机制的话,就会变得比较麻烦和复杂了...
一次勒索病毒攻击,让1500万用户“停跑”
握有勒索病毒的黑客,再次展示了他们惊人的破坏力。 7月23号晚上,越来越多Garmin(佳明)智能手表的用户突然发现,自己的智能手表无法与手机上的配套APP“Garmin Connect”同步,APP本身也无法...
记一次对Steam盗号病毒的反制过程
文章目录 事情起缘 信息探测 柳暗花明 拿下权限 *严正声明:本文仅限于技术讨论与分享,严禁用于非法途径。 事情起缘 事情起缘于上周的一个无聊的周末,周末总是无聊而又乏味,好基友每周也准时...