unSafe.sh - 不安全
我的收藏
今日热榜
公众号文章
导航
Github CVE
Github Tools
编码/解码
文件传输
Twitter Bot
Telegram Bot
Rss
黑夜模式
如何使用LiveTargetsFinder生成实时活动主机URL列表
关于LiveTargetsFinder LiveTargetsFinder 是一款功能强大的实时活动主机生成工具,该工具可以为广大研究人员以自动化的形式生成可供分析和测试的实时活动主机 URL 列表...
2022-9-19 19:9:58 | 阅读: 19 |
收藏
|
FreeBuf
nmap
massdns
masscan
github
ATT&CK实战系列-红队评估(七)学习记录
http://192.168.0.130:81/尝试使用之前知道的larvel开启调试模式导致敏感信息泄露的漏洞。发现没有暴露出太多的信息。Goby扫描出漏洞:larvel的rce 和 redis未授...
2022-9-19 19:9:56 | 阅读: 10 |
收藏
|
FreeBuf
web1
容器
端口
ew
windows
碰撞测试作弊假?黑客曝光特斯拉使用“特殊代码”
特斯拉电动汽车在安全碰撞测试中所展现出的安全性高到令人难以置信,其中Model Y 的表现尤其令用户满意,曾在NHTSA的安全测试中获得了最高的IIHS安全等级。但是,知名特斯拉黑客和软件专家@Gre...
2022-9-19 19:9:53 | 阅读: 17 |
收藏
|
FreeBuf
安全
ancap
汽车
黑客
网安大国系列 | 澳大利亚:来自大洋孤岛的隐忧
作为南半球面积第二大的国家,四面环海的地理属性以及远离任何强大同盟的地缘政治因素,澳大利亚似乎向来对周遭环境颇为敏感,网络空间也不例外,尤其是2020年以来新冠疫情在全球肆虐,给这座大洋孤岛的网络安全...
2022-9-19 19:9:50 | 阅读: 14 |
收藏
|
FreeBuf
网络
安全
犯罪
中国
第23篇:XSS绕过防护盲打某SRC官网后台
Part1 前言 已经N年没挖SRC了,前几年曾有一段时间对XSS漏洞挖掘特别热衷,像反射型XSS、存储型XSS、DOM型XSS等挖得很上瘾,记下了很多笔记。遗憾的是多数平台都不愿意接收XSS漏洞,...
2022-9-19 18:57:24 | 阅读: 25 |
收藏
|
网络安全abc123
payload
拦截
绕过
漏洞
代理
攻击技术研判 | ADFS任意账户登录后门技术分析
情报背景近期,微软发现并公布了 Nobelium APT 组织在获得 Active Directory 联合服务 (AD FS) 服务器的管理权限后使用的后门 MagicWeb。MagicWeb 通过...
2022-9-19 18:27:16 | 阅读: 26 |
收藏
|
M01N Team
证书
magicweb
攻击
claims
microsoft
《羊了个羊》升级后,黑客们还能过第二关吗?
0X00 前情回顾先说答案:结果是显而易见的,对黑客而言,小case啦,一样秒过,换汤不换药而已如何抓到小程序的数据包呢,请参考第一篇的文章黑客们是如何玩《羊了个羊》微信小游戏的呢?0X01 如何快速...
2022-9-19 18:22:37 | 阅读: 21 |
收藏
|
HACK学习呀
第一关
黑客
拦截
渗透
小游戏
《VMProtect分析与还原》—— 附赠价值5000元xx_vm工具
VMProtect是强大的软件保护解决方案之一,历经20年不衰!可将保护后的代码放到虚拟机中运行,它不仅有很多垃圾指令,并且还使用了虚拟机保护,而且每个被它加壳后的程序,虚拟机的代码还不一样,是当前代...
2022-9-19 18:5:25 | 阅读: 68 |
收藏
|
看雪学苑
虚拟
指令
vmp
jcc
虚拟机
展商招募 | 2022 SDC 极客市集分享你的黑科技!
*早鸟票即将售罄,可拉至文末购票哦GEEK MARKET10月23日,第六届安全开发者峰会将于上海举办我们为所有热爱网络安全技术的极客们量身打造【极客市集】极客精神的魅力在于不断打破规则、制造变量。我...
2022-9-19 18:5:23 | 阅读: 6 |
收藏
|
看雪学苑
安全
摊位
市集
量身
诚邀
国外最大打车应用Uber遭18岁少年攻击,漏洞报告等关键文件泄露
上周四,据Uber发言人证实,Uber正在应对一起网络安全事件,据称有攻击者渗透其内部网络并访问了其内部文档。 据报道,该网络攻击事件乃是一名18岁的青少年所为。该攻击者通过伪装成企业IT人员对一名U...
2022-9-19 18:5:19 | 阅读: 14 |
收藏
|
看雪学苑
uber
攻击
漏洞
网络
攻击者
零攻破!零信任如何突破攻防赛重围?
9月16日,首届CSA西塞杯零信任攻防挑战赛成绩揭晓,云山雾隐作为本次比赛的零信任防守方之一,以绝对防御零攻破的成绩被CSA誉为“最佳防御方案”,再一次证明了其产品在零信任领域的领先实力。首届CSA西...
2022-9-19 18:5:17 | 阅读: 9 |
收藏
|
看雪学苑
安全
网络
信任
零信任
逆向分析sign算法
本文为看雪论坛优秀文章看雪论坛作者ID:飞翔的猫咪题目: 分析出KanxueSign函数的算法(题目出自看雪高研班2021年11月份作业)还原的代码在附件中,编译:g++ main.cpp base6...
2022-9-19 18:5:14 | 阅读: 10 |
收藏
|
看雪学苑
v656
w19
w14
v654
w5
你们要的 [Yaklang websocke劫持]教程来了!
该内容已被发布者删除...
2022-9-19 17:45:21 | 阅读: 20 |
收藏
|
Yak Project
发布者
【研究报告】利用赌博洗钱的方法研究
因为误删除,今天再推送一次瑞士巴塞尔大学附属研究机构巴塞尔治理研究所的研究人员关于《利用赌博洗钱》的研究报告。博彩业是洗钱犯罪资金的绝佳场所。它包括各种各样的业务,以快速的规模处理大型交易(通常是现金...
2022-9-19 17:42:59 | 阅读: 28 |
收藏
|
丁爸 情报分析师的工具箱
致富
赌场
犯罪
赌博
博彩
【企业介绍】中科金联(北京)科技有限公司
企业名称:中科金联(北京)科技有限公司企业Logo:公司总部地址:北京市丰台区科技园海格通信产业园科研楼B301重庆分公司:重庆市渝北区金开大道西段152号猪八戒网总部大厦大连分公司:辽宁省大连市沙河...
2022-9-19 17:42:54 | 阅读: 23 |
收藏
|
丁爸 情报分析师的工具箱
编程
编程器
数据
破解
信息
WX小程序抓包之羊了个羊“Nday”+“0day”
本文没什么技术含量,只是希望身边的朋友别再熬更守夜的去通什么第二关了~~~~最近朋友圈被羊了个羊这个游戏刷屏了,很多人熬更守夜的去玩什么第二关,连本人的母上大人也沉迷其中~~本人不玩游戏,对游戏也毫无...
2022-9-19 16:10:57 | 阅读: 52 |
收藏
|
蓝极战队
burp
代理
流量
关卡
第一关
PEbear 开源
懂的自然懂,转需:PE-bear 是一个多平台的 PE 文件逆向工具,其目标是为恶意软件分析工程师提供快速灵活的“第一视图”,稳定且能够快速处理格式错误的 PE 文件。https://github.c...
2022-9-19 16:8:28 | 阅读: 15 |
收藏
|
骨哥说事
bear
一个多
逆向
github
溯源查询辅助插件 V1.0 源代码直接安装,有需要可以二开
2022-9-19 16:1:2 | 阅读: 11 |
收藏
|
愿做一名渗透小学徒
雷神众测漏洞周报2022.09.13-2022.09.18-4
声明以下内容,均摘自于互联网,由于传播,利用此文所提供的信息而造成的任何直接或间接的后果和损失,均由使用者本人负责,雷神众测以及文章作者不承担任何责任。雷神众测拥有该文章的修改和解释权。如欲转载或传播...
2022-9-19 15:43:18 | 阅读: 15 |
收藏
|
雷神众测
漏洞
microsoft
windows
dynamics
thinkphp
实验室刘玉琳硕士的论文被国际顶级期刊 IEEE IoTJ (IF=10.238) 录用
实验室刘玉琳硕士的论文被国际顶级期刊 IEEE Internet of Things Journal (IF=10.238)录用,祝贺!A Collision-Free Transmission-ba...
2022-9-19 15:11:24 | 阅读: 11 |
收藏
|
网络与安全实验室
数据
时隙
网络
uasns
journal
Previous
1327
1328
1329
1330
1331
1332
1333
1334
Next