渗透测试 第111页
渗透测试 – 华盟网

如何从命令行调用Android JNI函数并传递Java对象参数

如何从命令行调用Android JNI函数并传递Java对象参数-华盟网
Learn how to call Android JNI functions from the command line and pass Java object parameters using a small tool. This guide helps in analyzing or testing appli
AlexFrankly的头像-华盟网AlexFrankly9年前
06.4W+0

PlaidCTF 2017 web writeup

PlaidCTF 2017 web writeup-华盟网
Explore the PlaidCTF 2017 web challenge solutions focusing on Flask framework. Discover how to secure and audit web applications in this detailed writeup.
AlexFrankly的头像-华盟网AlexFrankly9年前
08.9W+0

如何快速破解识别APT28网络攻击流量

如何快速破解识别APT28网络攻击流量-华盟网
Learn how the cybersecurity firm Redsocks security quickly identifies and decrypts APT28's network traffic to uncover their sophisticated methods during recent
AlexFrankly的头像-华盟网AlexFrankly9年前
02.5W+0

深入分析基于异常的 iOS 漏洞利用技术

深入分析基于异常的 iOS 漏洞利用技术-华盟网
Discover and understand the discovery process of CVE-2017-2370 mach trap heap overflow vulnerability in iOS. Learn about the development of exploitation techniq
AlexFrankly的头像-华盟网AlexFrankly9年前
01.4W+0

PWN2OWN 2017 Linux 内核提权漏洞分析

PWN2OWN 2017 Linux 内核提权漏洞分析-华盟网
本文详细介绍了在2017年PWN2OWN大赛中长亭安全研究实验室成功利用的Ubuntu 16.10 Desktop本地提权漏洞,该漏洞存在于Linux内核IPSEC框架中的CVE-2017-7184。文章深入剖析了IPSEC协议和xfrm框架...
AlexFrankly的头像-华盟网AlexFrankly9年前
01.8W+0

解码内置不安全“加密芯片”的勒索软件Gomasom

解码内置不安全“加密芯片”的勒索软件Gomasom-华盟网
本文详细解析了新型勒索软件Gomasom的加密机制和解密方法,包括其使用的3DES-128加密算法及其密钥生成过程。提供了解密工具下载链接,并分析了病毒作者可能的习惯和技术细节。
AlexFrankly的头像-华盟网AlexFrankly9年前
01.5W+0

里程密PHP开源博客系统任意文件删除+csrf+重装CMS拿到webshell

里程密PHP开源博客系统任意文件删除+csrf+重装CMS拿到webshell-华盟网
本文详细解析了里程密PHP开源博客系统的安全漏洞,包括任意文件删除和CSRF攻击,揭示如何利用这些漏洞获取webshell。
..的头像-华盟网..9年前
02.1W+0

Oracle人力资源管理系统PeopleSoft未授权远程代码执行漏洞解析

Oracle人力资源管理系统PeopleSoft未授权远程代码执行漏洞解析-华盟网
深入剖析Oracle PeopleSoft人力资源管理系统中的XXE漏洞,了解CVE-2017-3548和CVE-2013-3821的具体利用方法及其潜在风险。
AlexFrankly的头像-华盟网AlexFrankly9年前
07.3W+0

WannaCry的一个编码错误,也许能帮我们恢复加密文件

WannaCry的一个编码错误,也许能帮我们恢复加密文件-华盟网
卡巴斯基实验室发现WannaCry代码中的多个编码错误,可能帮助用户恢复被加密的文件。了解如何利用这些漏洞进行数据恢复,无需购买解密密钥。
AlexFrankly的头像-华盟网AlexFrankly9年前
01.2W+0

警惕“永恒之蓝”抓鸡工具包里的后门

警惕“永恒之蓝”抓鸡工具包里的后门-华盟网
本文详细分析了EternalBlue后门的运行机制,揭示了其在dll文件中的隐蔽操作。警惕445批量工具包的风险,了解黑客网站下载和安装过程。
AlexFrankly的头像-华盟网AlexFrankly9年前
01.3W+0

针对借助Google Play传播的复杂银行木马家族的分析

针对借助Google Play传播的复杂银行木马家族的分析-华盟网
本文详细解析了借助Google Play传播的新型银行类恶意软件,探讨其攻击技术与操作方式。了解最新威胁动态,提高网络安全防护意识。
AlexFrankly的头像-华盟网AlexFrankly9年前
01.8W+0

NSA武器库:CVE-2017-9073 EsteemAudit分析

NSA武器库:CVE-2017-9073 EsteemAudit分析-华盟网
Explore the details of EsteemAudit, a RDP exploit targeting Windows XP and 2003. Understand its working mechanism and how it can be used for remote code executi
AlexFrankly的头像-华盟网AlexFrankly9年前
07.5W+0