unSafe.sh - 不安全
我的收藏
今日热榜
公众号文章
导航
Github CVE
Github Tools
编码/解码
文件传输
Twitter Bot
Telegram Bot
Rss
黑夜模式
董车日报 | 五菱 MINIEV 敞篷版取消限购 / 领克发布 LYNK OS N
理想 L8 Air 试驾车已到店,4 月开始交付五菱 MINIEV 敞篷版可直接购买,取消抽签制领克智能座舱 LYNK OS N 发布,领克 09 首搭何小鹏称将持续提升车型设计能力比亚迪智能手表曝光...
2023-3-21 08:21:4 | 阅读: 11 |
收藏
|
爱范儿
小鹏
l8
马斯克
斯克
lynk
.NET客户端评估-不安全的数据加密存储
大概的场景是这样的被分析的软件当用户登录成功后会将当前的用户名和登录密码写入user.xml文件,用户名是明文,密码做了加密存储,在不知道算法的情况下直接拿着像base64的密文,解码并不成功跟踪登录...
2023-3-21 08:21:1 | 阅读: 11 |
收藏
|
dotNet安全矩阵
安全
攻防
漏洞
审计
威胁
ChatGPT 服务崩溃紧急修复中/iPhone 15 Pro 设计图曝光/「抖音版」 B 站上线
ChatGPT 服务崩溃,仍在修复中OpenAI 广受欢迎的 ChatGPT 正面临大范围崩溃,用户无法访问 AI 聊天机器人,即便是 ChatGPT Plus 也无法正常登陆使用。OpenAI 表示...
2023-3-21 08:21:1 | 阅读: 18 |
收藏
|
爱范儿
chatgpt
瑞士
中国
美国
【窃取网络虚拟财产行为的定性】
伴随着互联网时代的高速发展,网络空间催生出了许多新生事物,涌现出与传统意义上的财产不同的财产形式,丰富了公民的财产类型,“网络虚拟财产”一词也进入了公众的眼球。早期的网络虚拟财产多以虚拟货币的形式出现...
2023-3-21 08:13:42 | 阅读: 8 |
收藏
|
电子物证
虚拟
网络
窃取
盗窃
盗窃罪
【电子数据取证学习笔记】
2.1 实施主体不同电子取证的主体一般为执法部门和内部安全审计人员,应急响应的主体一般为负责网络安全的政府组织、安全厂商、系统维护人员。2.2 过程不同电子数据取证是案件发生后采取措施的过程,应急响应...
2023-3-21 08:13:38 | 阅读: 15 |
收藏
|
电子物证
数据
windows
信息
固件
【李勇长:用精密的仪器让证据开口说话】
做出一份准确的司法鉴定,对检察技术人员来说仅是日常工作,可是,对案件当事人来说,可能会重启他的人生。用精密的仪器让证据开口说话,给案件疑点一个无懈可击的答案。在从事文检鉴定工作的37年时间里,李勇长纠...
2023-3-21 08:13:34 | 阅读: 7 |
收藏
|
电子物证
担当
办案
数据
精密
关闭驱动校验bypass dse
说明gdrv.sys 是技嘉的一个驱动,存在任意地址读写的漏洞(CVE-2018-19320),https://seclists.org/fulldisclosure/2018/Dec/39。 可以使...
2023-3-21 08:6:15 | 阅读: 29 |
收藏
|
系统安全运维
漏洞
cioptions
cienabled
windows
nullptr
神兵利器 | 域渗透自动化扫描工具(附下载)
0x01 工具介绍一款域渗透扫描工具,方便一键自动化、全方位的信息收集及扫描域提权漏洞。支持常见的域信息收集、Zerologon、Nopac、Spooler、MS17010扫描等功能。0x02 安装与...
2023-3-21 08:6:11 | 阅读: 30 |
收藏
|
系统安全运维
漏洞
信息
mscan
利器
360 渗透 T5代表了什么?
360渗透T5代表了什么?比如学开发,可以自学看源码。但Web渗透,必须要在靶场环境练习,在SRC平台上挖漏洞实战!网上学习资料再多,在红蓝对抗中都傻眼,这对于自以为网安入门的人来说是“致命”的短板。...
2023-3-21 08:6:7 | 阅读: 55 |
收藏
|
系统安全运维
安全
渗透
t5
漏洞
黄埔
冰蝎内存马生成工具 -- ysoserialbtl
===================================免责声明请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负...
2023-3-21 08:3:38 | 阅读: 59 |
收藏
|
Web安全工具库
网络
666
免责
NPS+Proxifier搭建socks5进行内网穿透
宝子们现在只对常读和星标的公众号才展示大图推送,建议大家把李白你好“设为星标”,否则可能就看不到了啦!在渗透过程中,我们需要快速实现内网穿透,从而绕过网络访问限制,直接从外网来访问内网。0x01 关于...
2023-3-21 08:3:37 | 阅读: 40 |
收藏
|
李白你好
nps
代理
端口
npc
【历史】“枪手项目”,美国国家安全局亡羊补牢、以敌为师的故事
GR反窃密攻防实验室 公众号ID:GR-TSCM-LAB 公正的商业反窃密技术检测服务商 反窃密技术攻防对抗实训课开发者 国产进口检测与防范设备专业测评 政企新形势反窃密攻防实验室建设1983年1月...
2023-3-21 08:1:9 | 阅读: 10 |
收藏
|
GR反窃密攻防实验室
窃取
打字机
打字
使馆
大使馆
网络安全基础问答 24 例,白帽黑客必备
在下方公众号后台回复:【网络安全】,可获取给你准备的最新网安教程全家桶。 1-101)什么是白帽黑客?白帽黑客是指当某个人被允许在企业产品所有者允许的情况下攻击系统,以便在系统中发现弱点,然后修复bu...
2023-3-21 08:1:9 | 阅读: 24 |
收藏
|
网络安全学习圈
攻击
网络
黑客
数据
安全
QEMU固件仿真配合IDA进行远程调试
0X00 前言由于之前使用的都是前辈打包好的工具包镜像,QEMU等常用工具已安装完成,及之前使用QEMU时没有进行记录,导致本次在进行固件仿真时遇到了很多小问题,浪费了不少时间,本想对常见固件仿真进行...
2023-3-21 06:31:49 | 阅读: 26 |
收藏
|
白帽子
固件
虚拟
安全
mipsel
虚拟机
从PHP内核来看CVE-2016-712
STATEMENT声明由于传播、利用此文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,雷神众测及文章作者不为此承担任何责任。雷神众测拥有对此文章的修改和解释权。如欲转载或传播此...
2023-3-21 06:31:45 | 阅读: 17 |
收藏
|
白帽子
安全
漏洞
php
wakeup
unserialize
24 张图一次性说清楚 TCP
做IT相关的工作,肯定都离不开网络,网络中最重要的协议是TCP。无论是实际工作还是笔试面试,你看哪里能少得了TCP?我看过RFC中与TCP相关的文档,也看过linux中TCP相关的源码,也看过不少框架...
2023-3-21 00:1:52 | 阅读: 22 |
收藏
|
LemonSec
数据
网络
控制
重传
拥塞
[网络进阶]网络问题排查实例集锦(实战经验)
现在大部分软硬件系统都是基于网络的,有走局域网(私网)的,有走外网(公网)的,会不可避免地出现很多与网络相关的问题,特别是将产品部署到安全级别较高的客户环境中,会出现各式各样的复杂网络问题。今天我们就...
2023-3-21 00:1:49 | 阅读: 15 |
收藏
|
橘猫学安全
vhost
lws
心跳
数据
网络
渗透测试工具 -- Satania
一、工具介绍这是一款半自动渗透测试的工具,当前版本多用于渗透测试的信息搜集,每周保持更新,最终的目标是类似于linpeas的全自动渗透测试信息搜集工具,并探测其存在哪些漏洞。二、安装与使用1、给脚本最...
2023-3-21 00:1:46 | 阅读: 36 |
收藏
|
LemonSec
渗透
漏洞
信息
nmap
模块
App渗透 - 从SQL注入到人脸识别登录绕过
打开APP是一个登录框抓包后发现参数被加密了使用Jadx脱源码发现,并没有加壳也没有混淆,运气很好根据经验,先搜索Encrypt、Decrypt等关键字,发现在Common.js中有一个encrypt...
2023-3-21 00:1:42 | 阅读: 40 |
收藏
|
橘猫学安全
数据
username
imei
v1938t
干货|网络安全资料情报库
这是一个网安人的聚集地~为解决大多粉丝的提问,以及资源需求,特此联合几位师傅创办了知识星球;知识星球已经运营一年多,内容大致为:(1)每日分享资料与工具,并进行了分类(2)创办了作业模块,偶尔发布作业...
2023-3-21 00:1:40 | 阅读: 49 |
收藏
|
LemonSec
给与
星主
创办
模块
合伙
Previous
675
676
677
678
679
680
681
682
Next