unSafe.sh - 不安全
我的收藏
今日热榜
公众号文章
导航
Github CVE
Github Tools
编码/解码
文件传输
Twitter Bot
Telegram Bot
Rss
黑夜模式
地图浏览器-vip分析
本文为看雪论坛优秀文章看雪论坛作者ID:pangzhen好多类似的vip一去除vip有两种架构的so,v7a对应32位,v8a是64,现在几乎都没有32位的手机,直接改v8a就够了,v7a的修改方法也...
2023-2-9 18:0:20 | 阅读: 10 |
收藏
|
看雪学苑
证书
v8a
smali
信息
企业微信Flutter与大型Native工程跨四端融合实践
作者:yamichonghe,腾讯 WXG 客户端开发工程师跨平台开发框架是客户端领域的经典课题,几乎从操作系统诞生开始就是我们软件从业者们的思考命题。为了促进 Flutter 在 4 个端的成熟,企...
2023-2-9 17:52:51 | 阅读: 35 |
收藏
|
腾讯技术工程
flutter
跨平台
dart
windows
四端
【干货分享】栈溢出和shellcode开发(一)
戟星安全实验室 忆享科技旗下高端的网络安全攻防服务团队.安服内容包括渗透测试、代码审计、应急响应、漏洞研究、威胁情报、安全运维、攻防演练等本文约4122字,阅读约需11分钟。栈溢出--返回地址覆...
2023-2-9 17:32:58 | 阅读: 6 |
收藏
|
戟星安全实验室
strcpy
user32
安全
注入
汇编
Yaklang 升级!
背景前段时间 Yaklang 实现了重构,在实现原有语法的基础上增加了很多新的语法,非常的好用。在之前的一次更新中,我们悄咪咪的更新了语言引擎,现在经过了几个版本的迭代,新语言引擎逐渐稳定。本篇简单介...
2023-2-9 17:32:58 | 阅读: 17 |
收藏
|
Yak Project
yak
作用域
yaklang
信息
fuzztag
实战 | 漏洞挖掘之众测厂商 Ticket劫持漏洞
0x00 前言文章中的项目地址统一修改为: test.com 保护厂商也保护自己0x01 前期准备受害者账号: 18******977攻击者账号: tsetaaaa攻击者服务器:123.207.33....
2023-2-9 16:28:22 | 阅读: 13 |
收藏
|
寰宇卫士
php
攻击
攻击者
yun
受害者
教育园src第一天之js逆向小技巧
声明:该公众号大部分文章来自作者日常学习笔记,也有少部分文章是经过原作者授权和其他公众号白名单转载,未经授权,严禁转载,如需转载,联系开白。请勿利用文章内的相关技术从事非法测试,如因此产生的一切不良后...
2023-2-9 16:6:0 | 阅读: 24 |
收藏
|
moonsec
加密
jstext
爆破
挖掘
pwd
CVE-2023-24055 Keepass密码管理工具漏洞复现
由于传播、利用此文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,雷神众测及文章作者不为此承担任何责任。雷神众测拥有对此文章的修改和解释权。如欲转载或传播此文章,必须保证此文章的...
2023-2-9 15:31:16 | 阅读: 24 |
收藏
|
雷神众测
keepass
数据
触发器
typeguid
安全
安全交流群里发现这几个人,请马上拉黑!
作者;黑猫探长问问各位师傅,从去年底开始是不是觉得我们加的安全群越来越不对劲了?突然多了一些莫名其妙的人?是不是在群里经常看到以下几个人?首先,我对图片中出现各位的工作并没有什么有意的为难,毕竟我们都...
2023-2-9 12:34:49 | 阅读: 19 |
收藏
|
雾晓安全
打广告
安全
群友
无语
CVE-2022-34689:Windows CryptoAPI漏洞PoC公布
CryptoAPI是Windows系统处理与加密相关事务的API。在证书处理方面,负责读取和分析证书来验证是否经过验证的CA。浏览器也会使用CryptoAPI用于TLS证书验证。2022年,美国国家安...
2023-2-9 12:2:38 | 阅读: 22 |
收藏
|
嘶吼专业版
证书
漏洞
攻击
cryptoapi
安全
勒索攻击和数据擦除攻击的证书签名都是哪来的?
2022年7月17日,阿尔巴尼亚新闻媒体报道了一次大规模网络攻击,该攻击影响了阿尔巴尼亚政府的电子政务系统。后来经过调查,这些网络攻击是一个威胁活动的一部分,其目的可能是瘫痪该国的计算机系统。2022...
2023-2-9 12:2:35 | 阅读: 8 |
收藏
|
嘶吼专业版
攻击
擦除
勒索
第一波
攻击者
《至人无己 正复为奇:网络安全服务市场洞察报告 2022》 全面解读
2023年2月8日,嘶吼安全产业研究院联合天融信、亿赛通共同发布了《至人无己 正复为奇:网络安全服务市场洞察报告》正式发布,嘶吼安全产业研究院首席分析师王盈对报告进行了全面解读。下面选取报告重点内容以...
2023-2-9 12:2:30 | 阅读: 14 |
收藏
|
嘶吼专业版
安全
网络
嘶吼
数据
记一次平平无奇有手就行的幸运域控
原文链接:https://forum.butian.net/share/2119(作者:F1ne)0x00 前言最近在学习内网渗透,很想找个机会练练手。正好团队接到红队评估的项目,于是便有了此文,没什...
2023-2-9 11:32:42 | 阅读: 38 |
收藏
|
小艾搞安全
beacon
共享
横向
上线
端口
DC靶机系列(6-7)
6. DC-6应该和DC-2作者是同一个人。又要改hosts,又是WordPress,又是密码爆破,跑了个大字典没跑出来,翻答案还必须用kali自带的/usr/share/wordlists/r...
2023-2-9 11:17:46 | 阅读: 13 |
收藏
|
珂技知识分享
jens
漏洞
htaccess
adminimal
脚本
网络安全工作需要具备的10种能力
点击上方蓝字谈思实验室获取更多汽车网络安全资讯网络安全发展不能离开专业的人才,但只有专业能力和职场技能兼备的人,才能了解攻击者的动机和内部运作方式,帮助为企业组织分析和解决各类网络威胁问题。从事网络安...
2023-2-9 11:0:27 | 阅读: 18 |
收藏
|
谈思实验室
安全
网络
汽车
工作者
ChatGPT解答为什么要用AUTOSAR
点击上方蓝字谈思实验室获取更多汽车网络安全资讯最近,ChatGPT爆火全球,ChatGPT是美国人工智能研究实验室OpenAI新推出的一种人工智能技术驱动的自然语言处理工具,使用了Transforme...
2023-2-9 11:0:23 | 阅读: 16 |
收藏
|
谈思实验室
汽车
安全
信息
chatgpt
Golang安全工具开发系列——解密小工具
本次是笔者在学习golang开发语言中自行编写的一个小工具,由于笔者本人目前还未学会golang的图形化界面打造,若使用图形化界面进行打造,可以增加更多的功能,本文章包含golang的http请求、f...
2023-2-9 10:30:34 | 阅读: 16 |
收藏
|
每天一个入狱小技巧
client
加密
stdencoding
testurl
ChatGPT最全使用方式,你都尝试过哪几项?
最近官方经常挤不进去,推荐一下全网中文唯一能用的 ChatGPT:https://hi.icu充当英语翻译和改进者替代:语法,谷歌翻译我想让你充当英语翻译员、拼写纠正员和改进员。我会用任何语言与你交谈...
2023-2-9 10:23:13 | 阅读: 6 |
收藏
|
利刃信安
充当
信息
发音
教练
哲学
ChatGPT新手入门教程
一、基础 & 教程说明使用门槛:可以开全局的梯孑目前 codex 和 chatgpt 免费使用dalle2免费200账图片后期大概率会收费二、登录 登录分为两种情况,MAC和WIN设备1.MAC&IO...
2023-2-9 10:23:7 | 阅读: 80 |
收藏
|
利刃信安
浏览器
openai
ipinfo
chatgpt
Firefly平台SRC资产信息收集功能正式开放
前言Firefly是一个集资产管理、信息收集和漏洞扫描的综合平台,目前主要用于日常的自动化挖洞。之前有说会逐步开放其中的部分功能,现在正式对外开放第一版,主要开放功能为针对SRC资产的子域名收集和网站...
2023-2-9 10:18:10 | 阅读: 36 |
收藏
|
RainSec
信息
数据
第一版
多万
firefly
Mimikatz与Bypass Credential Guard的记录
本文内容主要参考Bypass Credential Guard项目,通过对这个项目代码的学习和理解,来更好的学习分析Mimikatz和Credential Guard这两个在转储凭证时必不可少的因素。...
2023-2-9 10:3:15 | 阅读: 32 |
收藏
|
红队蓝军
ptrn
passwdset
wdigest
fparameter
Previous
820
821
822
823
824
825
826
827
Next