unSafe.sh - 不安全
我的收藏
今日热榜
公众号文章
导航
Github CVE
Github Tools
编码/解码
文件传输
Twitter Bot
Telegram Bot
Rss
黑夜模式
阿里巴巴的十三载计算力大突围
浅友们好~我是史中,我的日常生活是开撩五湖四海的科技大牛,我会尝试各种姿势,把他们的无边脑洞和温情故事讲给你听。如果你想和我做朋友,不妨加微信(shizhongmax)。阿里...
2022-4-8 11:0:43 | 阅读: 15 |
收藏
|
mp.weixin.qq.com
阿里
数据
王坚
虚拟
五福
干货 | Github安全搬运工 2022年第八期
记录实战中的各种sql注入绕过姿势地址:https://github.com/Junehck/SQL-injection-bypass双语双端内网扫描以及验证工具地址:htt...
2022-4-8 10:13:2 | 阅读: 46 |
收藏
|
mp.weixin.qq.com
github
安全
搬运工
爆破
绕过
美国国防承包商关联公司借激励计划名头,通过SDK收集用户敏感数据
2022年4月,外媒曝光了一家巴拿马公司 Measurement Systems S. de R.L,声称该公司与弗吉尼亚州的一家国防承包商Vostrom/Packet Fo...
2022-4-8 09:45:0 | 阅读: 6 |
收藏
|
mp.weixin.qq.com
数据
美国
measurement
vostrom
美国国防承包商关联公司借激励计划名头,通过SDK收集用户敏感数据
2022年4月,外媒曝光了一家巴拿马公司 Measurement Systems S. de R.L,声称该公司与弗吉尼亚州的一家国防承包商Vostrom/Packet Forensics LLC存在...
2022-4-8 09:45:0 | 阅读: 6 |
收藏
|
mp.weixin.qq.com
数据
美国
measurement
vostrom
每周高级威胁情报解读(2022.03.31~04.07)
2022.03.31~04.07 攻击团伙情报FIN7 活动演变过程分析海莲花组织攻击活动动态浅析UAC-0056 针对乌克兰实体的新活动分析Lazarus 利用木马化 DeFi 应用程序分发恶意程序...
2022-4-8 09:17:32 | 阅读: 71 |
收藏
|
mp.weixin.qq.com
攻击
信息
漏洞
披露
攻击者
美国2023财年221亿美元网安预算概览
【引言:本文最初发表于虎符智库,现发布于本人微信号,并做了些许修订】美国时间3月28日,白宫公布了2023财年的美国联邦政府预算提案。在总共5.8万亿美元的预算中,为民事机构的IT建设申请了650亿美...
2022-4-8 09:1:5 | 阅读: 1 |
收藏
|
专注安管平台 - mp.weixin.qq.com
网络
安全
财年
美国
抓包神器BurpSuite插件汇总
文章来源 :github抓包神器BurpSuite及其插件!https://github.com/topics/burpsuitehttps://github.com/Scr...
2022-4-8 09:0:0 | 阅读: 67 |
收藏
|
mp.weixin.qq.com
github
burp
c0ny1
scriptkid
lantongxue
记一次CNVD通用漏洞审计
文章来源 : Freebuf0x01 前言写这篇文章的缘由其实还挺魔幻的,起因是在一次实战渗透时通过弱口令拿下一个低权限用户成功进入后台,在后台寻找功能点通过抓包分析,定位到...
2022-4-8 09:0:0 | 阅读: 37 |
收藏
|
mp.weixin.qq.com
漏洞
审计
roleid
数据
攻击
国内上市公司遭遇电信诈骗:邮箱遭入侵,被骗2275万元
文章来源:证券时报又有上市公司遭遇电信诈骗近日,大亚圣象(000910)发布2021年度业绩报告,公司实现营收87.5亿元,同比上升20.46%;归属上市公司股东净利润5.9...
2022-4-8 09:0:0 | 阅读: 21 |
收藏
|
mp.weixin.qq.com
犯罪
公安
被骗
款项
爱加密加固产品原理分析_定制版
一、背景二、整体框架三、SO保护壳分析四、DEX保护壳分析五、Native原理分析六、总结一、背景最近朋友让我帮忙对他们银行APP进行黑盒分析,检测其安全性,探未知程序漏洞与安全性测试,提升业务整体安...
2022-4-8 08:49:28 | 阅读: 2 |
收藏
|
矛和盾的故事 - mp.weixin.qq.com
extab
f0
movs
f8
bf
【资料】在半自动OSINT分析中追踪网络威胁行动者
【摘要】越来越多的信息以非结构化文本数据的形式在网上共享,尤其是在社交媒体上,这为补充传统的网络威胁情报来源提供了机会。由于人工无法处理如此庞大的数据量,我们探索了一些使用机...
2022-4-8 07:0:0 | 阅读: 16 |
收藏
|
mp.weixin.qq.com
模型
威胁
数据
行动者
网络
【企业介绍】融通开源数据研究院
一、企业基本信息1. 名称:融通开源数据研究院2. logo:3. 联系地址:北京市海淀区成府路270号5号楼3084. 联系电话:010-62579634/13261223...
2022-4-8 07:0:0 | 阅读: 79 |
收藏
|
mp.weixin.qq.com
数据
开源
融通
安全
信息
NSFOCUS旧友记--颜新兴《绿盟往事之燕七的三地行》
作者: 颜新兴创建: 2022-04-05 11:02《绿盟旧人往事》小四最近开启了一波回忆杀,作为飞花堂的一位老粉丝,我也看到了一些熟悉的名字和故事,有了很多微微一笑的时刻...
2022-4-7 23:59:0 | 阅读: 22 |
收藏
|
mp.weixin.qq.com
绿盟
安全
deepin
水煮
水煮鱼
APT取证分析中的数据压缩
原文作者:Tiantian Zhu , Jiayu Wang, Linqi Ruan , Chunlin Xiong , Jinkai Yu, Yaosheng Li, Ya...
2022-4-7 20:30:0 | 阅读: 21 |
收藏
|
mp.weixin.qq.com
数据
攻击
溯源
这段时间我发现这种人可以成为架构师
身为技术人,相信你也思考过这个问题:工作了几年,代码写得非常熟练,上线的程序也少有 bug ,时不时还能搞个技术分享,但接下来要往哪个方向发展呢?想来无非是 3 种选择:专精...
2022-4-7 18:12:0 | 阅读: 10 |
收藏
|
mp.weixin.qq.com
老许
程序员
wps
范式
信息
一种快速的无代替模型的黑盒对抗攻击算法SurFree
V-lab实验室论文地址:https://arxiv.org/abs/2011.12807v1\黑盒攻击基于分数的黑盒攻击算法是根据目标模型对输入样本的输出,即各个类别的概率分数来估计目标模型损失函数...
2022-4-7 18:0:30 | 阅读: 3 |
收藏
|
VLab安全实验室 - mp.weixin.qq.com
攻击
对抗
模型
失真
surfree
实战CVE漏洞分析与防范(第一季)
世界上主流软件厂商开发的软件、程序,如果被发现存在漏洞,而且有一定的影响力,那么这些漏洞信息都会被保存在一个叫做CVE的数据库中进行统一的管理。这样一来,只要我们有某条CVE...
2022-4-7 17:59:0 | 阅读: 30 |
收藏
|
mp.weixin.qq.com
漏洞
对抗
总论
安全
网络
Block披露其影响820万客户的数据泄露事件
编辑:左右里美国数字支付与金融服务公司Block(前称Square,以其磁条卡读卡器Square Reader而闻名)于4月4日公开了其一起数据泄露事件,确认一名前员工在离职...
2022-4-7 17:59:0 | 阅读: 14 |
收藏
|
mp.weixin.qq.com
美国
信息
经纪
安全
数据
分享一个Android通用svc跟踪以及hook方案
本文为看雪论坛优秀文章看雪论坛作者ID:阿碧暂时只支持ARM64,ARM32的逻辑也是一样,有兴趣的大佬可以自行更改。对 openat进行跟踪:对 recvfrom进行跟踪:...
2022-4-7 17:59:0 | 阅读: 27 |
收藏
|
mp.weixin.qq.com
seccomp
信息
loginfo
cmodule
svc
ring0下使用内核重载绕过杀软hook
点击蓝色关注我们首发于奇安信攻防社区:https://forum.butian.net/share/1423前言内核重载听起来是一个很高大上的概念,但其实跟PE的知识息息相关...
2022-4-7 17:31:0 | 阅读: 30 |
收藏
|
mp.weixin.qq.com
ssdt
puchar
pulong
修复
Previous
827
828
829
830
831
832
833
834
Next