代码审计 第2页
代码审计 – 华盟网

Ewind:披着合法应用外衣的广告软件

Ewind:披着合法应用外衣的广告软件-华盟网
Explore the Ewind adware that masquerades as legitimate apps on Android devices. Learn about its techniques, targets, and impact on user data privacy.
AlexFrankly的头像-华盟网AlexFrankly9年前
07.5W+0

NSA武器库:CVE-2017-9073 EsteemAudit分析

NSA武器库:CVE-2017-9073 EsteemAudit分析-华盟网
Explore the details of EsteemAudit, a RDP exploit targeting Windows XP and 2003. Understand its working mechanism and how it can be used for remote code executi
AlexFrankly的头像-华盟网AlexFrankly9年前
07.5W+0

针对新型POS机恶意软件Trojan.Win32.Alinaos的分析

针对新型POS机恶意软件Trojan.Win32.Alinaos的分析-华盟网
This article analyzes the recent POS machine malware attacks in the US, focusing on the Trojans Epson.exe and Wnhelp.exe. It covers their mechanisms for stealin
AlexFrankly的头像-华盟网AlexFrankly9年前
07.4W+0

Oracle人力资源管理系统PeopleSoft未授权远程代码执行漏洞解析

Oracle人力资源管理系统PeopleSoft未授权远程代码执行漏洞解析-华盟网
深入剖析Oracle PeopleSoft人力资源管理系统中的XXE漏洞,了解CVE-2017-3548和CVE-2013-3821的具体利用方法及其潜在风险。
AlexFrankly的头像-华盟网AlexFrankly9年前
07.3W+0

内核池溢出漏洞利用实战之Windows 7篇

内核池溢出漏洞利用实战之Windows 7篇-华盟网
深入探讨HitmanPro独立扫描版3.7.15版本中的内核池溢出漏洞利用技巧,了解CVE-2017-6008的具体分析与实战操作。
AlexFrankly的头像-华盟网AlexFrankly9年前
06.9W+0

Linux恶意软件分析:自定义加密算法的不足

Linux恶意软件分析:自定义加密算法的不足-华盟网
本文深入分析了一款使用自定义加密算法的Linux恶意软件样本,探讨为何自定义加密并非绝对安全。了解恶意软件的解密过程和技术细节,提升网络安全防护意识。
AlexFrankly的头像-华盟网AlexFrankly8年前
06.8W+0

Apache Kafka readObject漏洞分析报告

Apache Kafka readObject漏洞分析报告-华盟网
This report details the analysis of a remote code execution vulnerability in Apache Kafka's FileOffsetBackingStore class. Learn about the technical details, aff
AlexFrankly的头像-华盟网AlexFrankly9年前
06.7W+0

利用脚本注入漏洞攻击ReactJS应用程序

利用脚本注入漏洞攻击ReactJS应用程序-华盟网
了解如何利用脚本注入漏洞攻击ReactJS应用程序,识别潜在的安全威胁并防止XSS攻击。
AlexFrankly的头像-华盟网AlexFrankly9年前
06.7W+0

Struts2高危漏洞S2-048分析(附POC)

Struts2高危漏洞S2-048分析(附POC)-华盟网
This article analyzes the high-risk Struts2 vulnerability S2-048, focusing on how it is triggered in org.apache.struts2.s1.Struts1Action.execute(). It also prov
AlexFrankly的头像-华盟网AlexFrankly9年前
06.7W+0

CrossRat远程控制软件的分析

CrossRat远程控制软件的分析-华盟网
本文详细解析了全球范围内发现的多平台APT工具CrossRat,涵盖其持久性机制、C&C通信及攻击特征。通过技术分析揭示其工作原理,帮助提升网络安全防护水平。
AlexFrankly的头像-华盟网AlexFrankly8年前
06.4W+0

PHP代码审计片段讲解(入门代码审计、CTF必备)

PHP代码审计片段讲解(入门代码审计、CTF必备)-华盟网
Learn the basics of PHP code auditing with practical examples from CTFs. Explore functions, SQL injection, session hijacking, and more to enhance your web secur
AlexFrankly的头像-华盟网AlexFrankly9年前
06.4W+0

如何从命令行调用Android JNI函数并传递Java对象参数

如何从命令行调用Android JNI函数并传递Java对象参数-华盟网
Learn how to call Android JNI functions from the command line and pass Java object parameters using a small tool. This guide helps in analyzing or testing appli
AlexFrankly的头像-华盟网AlexFrankly9年前
06.4W+0