unSafe.sh - 不安全
我的收藏
今日热榜
公众号文章
导航
Github CVE
Github Tools
编码/解码
文件传输
Twitter Bot
Telegram Bot
Rss
黑夜模式
洞见简报【2023/2/28】
洞见网安 2023-02-280x1 【干货】CobaltStrike运行&上线&插件整理渗透安全团队 2023-02-28 22:38:050x2 绕过Struts2 waf写入冰蝎马only se...
2023-3-1 07:47:46 | 阅读: 12 |
收藏
|
洞见网安
安全
漏洞
windows
渗透
信息
SHC-Update 漏洞数据订阅分析工具
我的安全梦...
2023-3-1 06:23:18 | 阅读: 49 |
收藏
|
我的安全梦
安全
安卓逆向学习及APK抓包(二)--Google Pixel一代手机的ROOT刷入面具
1.1手机 google Pixel在手机选择上,优先选择谷歌系列手机,Nexus和Pixel系列,刚好手头有Pixel一代,就直接root了,大家感兴趣可以某宝几百块钱入手一台。Pixel手机花了本...
2023-3-1 05:11:6 | 阅读: 18 |
收藏
|
瓜神学习网络安全
twrp
magisk
sailfish
sdcard
bootloader
【密码学4】分组密码模式
分组密码是一种加密方法,它应用确定性算法和对称密钥来加密文本块,分组密码的一些不同操作模式包括 ECB(电子密码本)、CBC(密码分组链)、CFB(密码反馈)、OFB(输出反馈模式)、CTR(计数器)...
2023-3-1 00:3:8 | 阅读: 10 |
收藏
|
白帽子
加密
瞬时
瞬时值
攻击
密钥流
AndroidMonitor抓包原理及使用方法
1Android抓包现状目前常见的抓包工具有Charles、Fiddler、Wireshark等,这些或多或少都需要一些配置,略显麻烦,只适合开发及测试人员玩,如果产品也想看数据怎么办呢,别急,本文的...
2023-3-1 00:3:5 | 阅读: 15 |
收藏
|
LemonSec
数据
monitordata
lygttpod
拦截
mutablelist
信息泄露扫描工具 -- BBScan 2.0
一、工具介绍BBScan 是一个高并发、轻量级的信息泄露扫描工具。它可以在短时间内完成数十万目标的扫描,帮助渗透工程师从大量无标签的主机中,定位到可能存在弱点的目标,进行下一步半自动化测试,或者是开启...
2023-3-1 00:3:0 | 阅读: 29 |
收藏
|
LemonSec
渗透
bbscan
漏洞
信息
免杀
R-studio network(win) 数据恢复
STATEMENT声明由于传播、利用此文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,雷神众测及文章作者不为此承担任何责任。雷神众测拥有对此文章的修改和解释权。如欲转载或传播此...
2023-3-1 00:3:0 | 阅读: 11 |
收藏
|
白帽子
数据
网络
远程
安全
微服务下用静态代码扫描越权漏洞
上篇文章就丢了几个demo。太不认真了。这次认真讲一下其实SDL的大部分漏洞在常规的黑白灰扫描器的逼近之下基本灭亡,仅存一个逻辑漏洞。逻辑漏洞里越权是最常见的,大家的常见方法也就是拿到流量去遍历里面可...
2023-3-1 00:3:0 | 阅读: 3 |
收藏
|
xsser的博客
漏洞
userservice
selectuser
【云原生安全】CF 云环境利用框架
CF 是一个云环境利用框架,适用于在红队场景中对云上内网进行横向、SRC 场景中对 Access Key 即访问凭证的影响程度进行判定、企业场景中对自己的云上资产进行自检等等。CF 下载地址:gith...
2023-3-1 00:2:4 | 阅读: 16 |
收藏
|
利刃信安攻防实验室
cf
alibaba
ecs
windows
386
【云原生安全】我用 CF 打穿了他的云上内网
注意该文章适用于 CF v0.2.4 版本,该文中的命令在新版本中有些许变动,请以使用手册里的命令为准。0x00 前言最近在做项目的时候,测到了一个部署在云上的存在 Laravel UEditor S...
2023-3-1 00:1:1 | 阅读: 14 |
收藏
|
利刃信安攻防实验室
cf
ecs
ssrf
横向
控制
【云原生安全】记录一次平平无奇的云上攻防过程
2023-3-1 00:0:56 | 阅读: 3 |
收藏
|
利刃信安攻防实验室
【云原生安全】云安全攻防评估技术白皮书
2023-3-1 00:0:50 | 阅读: 38 |
收藏
|
利刃信安攻防实验室
利刃
合集
攻防
收录于
【云原生安全】云安全攻防技术期刊
2023-3-1 00:0:43 | 阅读: 14 |
收藏
|
利刃信安攻防实验室
利刃
合集
多页
完整版
攻防
【云原生安全】Awesome Cloud Security 云安全资源汇总
Awesome Cloud Security 项目是从 T Wiki 云安全知识文库独立出来的一个项目, T Wiki 云安全知识文库中包含了自己在云安全方向的学习笔记以及大家一起贡献补充的云安全资源...
2023-3-1 00:0:34 | 阅读: 12 |
收藏
|
利刃信安攻防实验室
安全
cloud
攻防
容器
zxynull
一组shellcode加密方式(附源码)
写过不少关于shellcode的文章,可以参看以前的。正好看到一组对shellcode加密手法的源码,难度不大,推荐给大家,开个脑洞。这个包含:简单的 shellcode 加载器,编码器(base64...
2023-2-28 23:15:51 | 阅读: 36 |
收藏
|
渗透Xiao白帽
0x4a
0x43
0x2
0x42
教育园src第一天之Js逆向小技巧
声明:该公众号大部分文章来自作者日常学习笔记,也有少部分文章是经过原作者授权和其他公众号白名单转载,未经授权,严禁转载,如需转载,联系开白。请勿利用文章内的相关技术从事非法测试,如因此产生的一切不良后...
2023-2-28 22:38:40 | 阅读: 59 |
收藏
|
渗透安全团队
加密
爆破
jstext
pwd
渗透
【干货】CobaltStrike运行&上线&插件整理
导读:面向读者:对于网络安全方面的学者。 本文知识点(读者自测): (1)学会cs的基本使用方法(√)(2)cs插件的使用(√)目录一、启动运行1、第一步:进入cs目录2、第二步:查看本机ip3、第三...
2023-2-28 22:38:35 | 阅读: 17 |
收藏
|
渗透安全团队
上线
渗透
第三步
木马
安全
春意盎然 万物复苏——实验室阶段性学习成果展示
春意盎然,万物复苏。春天是萌芽的季节,刹那间,新的小伙伴已经加入实验室一个学期了。通过每周的学习,大家对网安有了初步的了解与认识,让我们来看看他们的阶段性学习成果吧!WEB方向...
2023-2-28 22:26:7 | 阅读: 6 |
收藏
|
蝰蛇信息安全实验室
数据
网络
链路层
信息
网络层
哎,想花钱,花不出去
2023-2-28 22:1:23 | 阅读: 3 |
收藏
|
盘口逻辑拆解
别走,又来利好了
观看注:文中所述文字及股票池仅作个人复盘记录使用,不作为投资建议。不出意外的话,今晚的看多声音应该会增加了。再回顾昨天文章第一段,咱们讲指数的那部分,强调的一些不必再继续悲观的信号,比如深成指已经到前...
2023-2-28 22:1:17 | 阅读: 13 |
收藏
|
盘口逻辑拆解
利好
明天
医药
涨跌
Previous
751
752
753
754
755
756
757
758
Next