排序
GDA:一款基于C++的新型Android逆向分析工具
文章目录 GDA(GJoy Dex Analysizer) 功能介绍 交互式操作 辅助分析实用程序 新功能 工具安装 算法工具 工具运行截图 项目地址 功能介绍 交互式操作 1、字符串、类、方法和域的交叉引用; 2、搜...
Sniffle: 蓝牙5和4.x LE嗅探器
Sniffle是一个基于使用TI CC1352/CC26x2硬件的蓝牙5和4.x LE嗅探器。 Sniffle具有许多有用的功能,包括: 支持BT5/4.2扩展长度广播和数据包 支持BT5 Channel选择算法#1 和 #2 支持所有BT5 PHY模...
Cobalt Strike折腾踩坑填坑记录
文章目录 0X00 背景 0×01基础原理 0×02 关于破戒 Exit暗桩 0×03 CDN+反代隐藏Teamserver Proxy 0×04 DNS上线 一个未填的坑 DNS Listener特性 0×05 结语 0X00 背景 最...
一次利用疫情传播的Nanocore分析
文章目录 概述 样本分析 总结 概述 近期,随着疫情在国外爆发,一些国外的黑产团伙也开始蠢蠢欲动,某不存在的社交网站上安全研究员披露了多起利用疫情为诱饵进行的攻击活动。 这次分析的样本名...
善恶资源网:D-Link DIR878路由器命令执行漏洞分析
文章目录 一、环境搭建 二、固件解密解压 三、漏洞分析 四、动态测试 本文复现了D-Link DIR878型号当中存在的一个命令执行漏洞,漏洞编号CVE-2019-8316,漏洞链接。 本文分为以下几个部分: 1....
Github疑似遭中间人劫持,网友反馈访问报证书错误
昨日,部分网友反馈Github网站无法访问,疑似有攻击者大规模地发起中间人劫持。除了Github网站,京东、koajs 等其他网站似乎也受到影响。 此次攻击似乎通过骨干网络进行443端口劫持,经测...
Frida-Fuzzer:一款针对API的内存模糊测试框架
文章目录 工具下载 工具使用 工具使用样例 测试截图如下: 项目地址 Frida-Fuzzer是一款针对API的内存模糊测试框架,该工具的设计和开发灵感来源于AFL/AFL++,Frida-Fuzzer的当前版本支持在GNU/...
等保测评2.0:SQLServer身份鉴别(下)
文章目录 一、前言 二、测评项 三、测评项c 3.1. 默认加密 3.2. 强制加密 3.3. 手动配置证书 3.4. ipsec 3.5. 测评项c总结一 3.6. 测评项c总结二 四、测评项d 一、前言 本篇文章主要说一...
2020多行业安全预测
文章目录 2020年5G技术 电信服务和基础设施的漏洞 用户安全和隐私问题 关键基础设施风险 行动计划 2020年金融机构网络威胁 反欺诈系统绕过 多因素认证(MFA)和生物特征挑战 针对金融机构的攻击...
沙特网战风云:王储亲自攻击亚马逊CEO后,纽约·时报记者再成目标
文章目录 风云源起 风云再起 风云未完 相关链接: 风云源起 2018年5月1日下午,亚马逊CEO杰夫·贝索斯(Jeff Bezos)的iphoneX手机收到了一条来自WhatsApp信息,信息中含有一段视频。而发送该条...