unSafe.sh - 不安全
我的收藏
今日热榜
公众号文章
导航
Github CVE
Github Tools
编码/解码
文件传输
Twitter Bot
Telegram Bot
Rss
黑夜模式
Ubuntu 22禁用apt和snap自动升级
创建: 2022-04-21 15:33更新: 2022-11-05 14:43http://scz.617.cn:8/unix/202204211533.txt目录:☆ 背景介绍☆ 禁用apt相关的...
2022-11-8 23:59:14 | 阅读: 6 |
收藏
|
mp.weixin.qq.com
snap
snapd
推迟
metered
【技巧】Youtube开源情报(OSINT)调查流程
今天给大家推送Youtube开源情报(OSINT)调查流程图。YouTube,美国Alphabet旗下的视频分享网站,是目前全球最大的视频搜索和分享平台,让用户上传、观看、分享及评论视频。公司于200...
2022-11-8 23:16:26 | 阅读: 14 |
收藏
|
mp.weixin.qq.com
开源
youtube
创立
美国
台湾人
【资讯】四川警察学院预备警官学习利用数据可视化分析工具挖掘案件线索
随着全球信息化的发展,电信网络诈骗等各类非接触式的新型违法犯罪发案占比越来越高,侦查也由传统的调查走访、摸底排查人力侦查模式转变为数据建模、数据挖掘的数据侦查模式。在南京智器云公司大力支持和公司的美女...
2022-11-8 23:16:26 | 阅读: 21 |
收藏
|
mp.weixin.qq.com
数据
侦查
团伙
火眼
《ATT&CK中国社区技术交流群》
欢迎防御方向(APT、威胁情报、Threat Hunting、安全运营、EDR/NDR/SIEM、入侵检测/对抗、取证、安全架构、CERT、智库研究员等)的安全同行(拒绝乙方非研究岗入群)加入《ATT...
2022-11-8 21:33:51 | 阅读: 0 |
收藏
|
天御攻防实验室 - mp.weixin.qq.com
安全
威胁
ndr
智库
乙方
《Ghidra操作手册》带你玩转软件逆向!
Ghidra作为一个由美国国家安全局(NSA)开发的免费和开源的逆向工程工具,在去年的RSA正式发布,包含了一整套功能齐全的高级软件分析工具,可以帮助广大研究人员在Windows、macOS和Linu...
2022-11-8 17:59:15 | 阅读: 41 |
收藏
|
mp.weixin.qq.com
逆向
ghidra
manager4
安全
美国
5万枚比特币、33.6亿美元!犯下美国历史上最大加密货币盗窃案的黑客认罪
11月7日,美国司法部宣布对一名黑客定罪,其以非法手段窃取了超过50000枚比特币。执法部门缉获这些比特币时其价值超过33.6亿美元。这也是美国司法部历史上数额最大的加密货币缉获。据悉,该黑客名为Ja...
2022-11-8 17:59:15 | 阅读: 25 |
收藏
|
mp.weixin.qq.com
zhong
james
丝绸
缉获
eBPF on Android之编译内核与打补丁(解决触摸和WIFI失效问题)
本文为看雪论坛优秀文章看雪论坛作者ID:seeeseee一前言在之前的这篇文章中尝试了ptach内核,但是尝试开启CONFIG_KRETPROBES后出现了触摸和WIFI失效的情况。eBPF on A...
2022-11-8 17:59:15 | 阅读: 15 |
收藏
|
mp.weixin.qq.com
ramdisk
cpio
msm
defconfig
mkbootimg
【免费领】大厂招聘内部资料:网安渗透岗位面试题合集2(含答案)
点击蓝字/关注我们今日福利大厂招聘面试内部资料 渗透测试岗位求职面试必备干货收录常考网安面试题,帮助顺利通过面试限时福利,请及时领取哦 ~长按识别下方二维码,回复“1108”,免费领取~【请注意:不要...
2022-11-8 17:38:50 | 阅读: 38 |
收藏
|
mp.weixin.qq.com
1108
网络
大厂
渗透
常考
什么?你还不会webshell免杀?(六)
Unicode编码 jsp支持unicode编码,如果杀软不支持unicode查杀的话,基本上都能绕过<%@ page language="java" contentType="text/html;c...
2022-11-8 17:38:50 | 阅读: 22 |
收藏
|
mp.weixin.qq.com
uuuu0065
uuuu0072
x72
uuuu0020
uuuu0074
mimikatz的一些实战小技巧
最近在一些环境中使用mimikatz读取密码出现了些问题,简单记录下。1、权限这种情况就属于权限不到位,虽然是管理员权限但是需要右键管理员权限启动cmd权限到位就没问题。2、 LSA 保护 (RunA...
2022-11-8 17:3:3 | 阅读: 31 |
收藏
|
mp.weixin.qq.com
安全
lsa
mimikatz
hdata
runasppl
(待会儿删)yyds,请低调使用!
今天你薅羊毛了吗?资源难搞,12h限时删!大家可尽快领取!食用愉快!今天给大家搞到的是一份华为内部都在用的『Excel学习资源』:▶形式:1天直播公开课+3关AI互动闯关课▶费用:原价199,本号用户...
2022-11-8 16:0:5 | 阅读: 25 |
收藏
|
mp.weixin.qq.com
数据
升职
名师
使用率
巅峰
fastjson 1.2.68 反序列化写文件RCE探索
前言 fastjson 1.2.68 目前公开的利用链中比较好用的是voidfyoo师傅的Commons IO 写文件链子,但是在spring环境下,仅仅通过写文件rce较为困难,本文更多的是结合多...
2022-11-8 14:54:12 | 阅读: 19 |
收藏
|
RainSec - mp.weixin.qq.com
bom
链子
myclass
lockdirfile
干货 | Github安全搬运工 2022年第二十期
Container Escape Check 容器逃逸检测地址:https://github.com/teamssix/container-escape-check/blob/main/README_...
2022-11-8 11:20:44 | 阅读: 13 |
收藏
|
mp.weixin.qq.com
github
安全
漏洞
搬运工
security
神兵利器 | 分享一个GitHub监控和信息收集Tools
火眼金睛是一个GitHub监控和信息收集工具,支持监控和收集CVE、免杀、漏洞利用等内置关键字和自定义关键字。支持钉钉、Server酱和Telegram推送,过滤敏感词,查找包含关键字的所有仓库并输出...
2022-11-8 10:6:13 | 阅读: 44 |
收藏
|
mp.weixin.qq.com
监控
安全
sw
信息
实战|记录一次万元漏洞赏金的挖掘
0x01 前言 本人,一个热爱生活,热爱网络安全的小青年。在此记录自己日常学习以及漏洞挖掘中的奇思妙想,希望能与热爱网络安全的人士一起交流共勉。0x02 漏洞背景 一个app,开局...
2022-11-8 10:6:13 | 阅读: 33 |
收藏
|
mp.weixin.qq.com
账号
漏洞
安全
网络
再次强调网络安全,国务院新闻办发布《携手构建网络空间命运共同体》白皮书
11月7日,国务院新闻办公室发布《携手构建网络空间命运共同体》白皮书,并于当日上午10时举行新闻发布会,国家互联网信息办公室副主任曹淑敏介绍白皮书有关情况并答记者问。 曹淑敏表示,党的十八大以来...
2022-11-8 10:6:13 | 阅读: 13 |
收藏
|
mp.weixin.qq.com
网络
中国
安全
信息
有人薅羊毛赚了20多万?你可别羡慕;一黑客“黑吃黑”窃取 50676 枚比特币,已被抓;
有人薅羊毛赚了20多万?你可别羡慕微信、美团、饿了么淘宝、京东、拼多多、抖音新人红包、拉新礼券、邀请返利、百亿补贴各波福利层出不穷怎么办!怎么办只有一个账户只能薅一次羊毛你听说过“职业羊毛党”吗他们靠...
2022-11-8 10:6:13 | 阅读: 21 |
收藏
|
mp.weixin.qq.com
james
zhong
加密
黑客
郑某
从网站证书中提取域名的方法
现在越来越多的网站都启用了 HTTPS,而启用 HTTPS 需要首先申请证书,证书签发需要指定域名,有的是通配符域名,比如 *.xazlsec.com,这类证书可以用于该域名下的所有的子域,还有些是单...
2022-11-8 09:29:23 | 阅读: 28 |
收藏
|
mp.weixin.qq.com
证书
信息
端口
通配符
xazlsec
CVE-2021-44707 Adobe Reader越界写漏洞分析与利用
漏洞概述该漏洞为2021年天府杯中使用的Adobe Reader越界写漏洞,漏洞位于字体解析模块:CoolType.dll中,对应的Adobe Reader版本为:21.007.20099。原理分析开...
2022-11-7 20:16:49 | 阅读: 0 |
收藏
|
天玄安全实验室 - mp.weixin.qq.com
ffffffff
00410041
41004100
int16
【培训】高级开源情报 (OSINT) 收集和分析课程都教哪些内容?
SANS SEC587是一门高级开源情报(OSINT)课程,适合已经了解OSINT基础的人。其目的是为学员提供更深入和技术性的OSINT知识。学生将学习执法部门、情报分析员、私人调查员、记者、渗透测试...
2022-11-7 19:3:27 | 阅读: 29 |
收藏
|
mp.weixin.qq.com
信息
数据
sec587
python
监控
Previous
667
668
669
670
671
672
673
674
Next