代码审计 第5页
代码审计 – 华盟网

【代码审计】xyhcms3.5后台任意文件读取

【代码审计】xyhcms3.5后台任意文件读取-华盟网
本文详细介绍了xyhcms3.5在ThinkPHP 3.2.3框架下发现的后台任意文件读取漏洞,分析了其代码结构与目录布局。
Afeifei666666的头像-华盟网6年前
01.8W+0

基于TCP/IP协议栈的隐写术和隐蔽通道(part 2)

基于TCP/IP协议栈的隐写术和隐蔽通道(part 2)-华盟网
Discover how steganographic techniques can be used in conjunction with the TCP/IP protocol stack to establish covert channels. This article delves deeper into t
AlexFrankly的头像-华盟网AlexFrankly9年前
01.8W+0

17年10月30日360最新虚拟壳脱壳后完全修复详细解析

17年10月30日360最新虚拟壳脱壳后完全修复详细解析-华盟网
本文详细介绍了如何针对2017年10月30日最新版的360加固助手进行完全修复,涵盖指令映射表生成、被抽取指令还原等过程,适合安全技术学习交流。
AlexFrankly的头像-华盟网AlexFrankly9年前
01.8W+0

小心!Google Play 中出现首个使用代码注入Android恶意软件——Dvmap

小心!Google Play 中出现首个使用代码注入Android恶意软件——Dvmap-华盟网
了解首个使用代码注入技术的Android root恶意软件Trojan.AndroidOS.Dvmap.a,如何通过Google Play传播并获取root权限。
AlexFrankly的头像-华盟网AlexFrankly9年前
01.8W+0

密室内的枪声!“双枪2”感染过程实录

密室内的枪声!“双枪2”感染过程实录-华盟网
了解双枪2木马如何通过下载站传播,并利用VBR和MBR驱动进行保护,导致查杀难度增加。详细解析其感染过程及对抗策略,提供安全防范建议。
AlexFrankly的头像-华盟网AlexFrankly8年前
01.8W+0

PHP/JAVA代码审计资料分享

PHP/JAVA代码审计资料分享-华盟网
Explore and share essential code audit resources for PHP and Java. Learn from 1000 PHP code audit cases on GitHub and more. Access via multiple links including
Afeifei666666的头像-华盟网6年前
01.8W+0

OSX/MaMi:macOS平台DNS劫持恶意软件

OSX/MaMi:macOS平台DNS劫持恶意软件-华盟网
了解OSX/MaMi这一针对macOS平台的DNS劫持恶意软件,包括其功能、感染途径及如何防范。
AlexFrankly的头像-华盟网AlexFrankly8年前
01.7W+0

吃鸡玩家的一曲凉凉:“荒野行动”加速器木马攻击已达10万+

吃鸡玩家的一曲凉凉:“荒野行动”加速器木马攻击已达10万+-华盟网
A recent discovery by 360 Security Center reveals a drive-level malware spread through the 'Huo Xiaocheng' game accelerator, affecting over 100,000 users. This
AlexFrankly的头像-华盟网AlexFrankly8年前
01.7W+0

研究分析GandCrab勒索软件

研究分析GandCrab勒索软件-华盟网
网络安全公司LMNTRIX对名为GandCrab的新勒索软件进行了深入分析,揭示了其传播方式、加密过程及恶意行为。了解如何防范此类威胁,保护您的系统安全。
AlexFrankly的头像-华盟网AlexFrankly8年前
01.7W+0

对Exploit Windows 10 in Local Network with WPAD/PAC and JScript 的分析

对Exploit Windows 10 in Local Network with WPAD/PAC and JScript 的分析-华盟网
An in-depth analysis of Project Zero's report on exploiting Windows 10 through WPAD/PAC and JScript. Explore the two key stages involving RegExp.lastParen and A
AlexFrankly的头像-华盟网AlexFrankly8年前
01.7W+0

剖析SQLite内存破坏漏洞

剖析SQLite内存破坏漏洞-华盟网
Explore the SQLite memory corruption vulnerabilities, including CVE-2015-7036 and how fts3_tokenizer can be exploited. Understand the impact on popular systems
AlexFrankly的头像-华盟网AlexFrankly9年前
01.6W+0

解码内置不安全“加密芯片”的勒索软件Gomasom

解码内置不安全“加密芯片”的勒索软件Gomasom-华盟网
本文详细解析了新型勒索软件Gomasom的加密机制和解密方法,包括其使用的3DES-128加密算法及其密钥生成过程。提供了解密工具下载链接,并分析了病毒作者可能的习惯和技术细节。
AlexFrankly的头像-华盟网AlexFrankly9年前
01.5W+0