• WannaCry爆发一周年,500万台电脑惨遭勒索病毒攻击

    距离WannaCry勒索病毒大规模爆发已经过去了整整一年,但WannaCry之后,勒索病毒这个恶意软件大家族中的小分 支不断滋长蔓延,新型变种不断涌现,从2017年5月至2018年4月,近500万台电

    2018-05-13 315safe 33

  • 跟着大公司学数据安全架构之AWS&Google

    近年来数据泄漏的事件层出不穷,网上可以搜到大量的数据泄漏新闻。从业者也都明白,数据泄漏只是一个结果,而原因有很多种,可能是一个越权漏洞,也可能是一个弱口令,有N种可能都会导

    2018-05-11 315safe 38

  • 谈谈Window远程桌面(RDP)安全审计

    对于IT人员和Windows用户,Windows远程桌面协议(RDP)是常用的便利工具,可以交互式使用或管理远程Windows的服务器。然而这也是一扇被有心人惦记着的大门,如果管理不当,你的系统轻则

    2018-05-11 315safe 42

  • 揭秘!一个无线电黑客的玩具

    大家好~我是 @史中,我的日常生活是开撩五湖四海的科技大牛,我会尝试各种姿势,把他们的无边脑洞和温情故事讲给你听。如果你特别想听到谁的故事,不妨加微信(微信号:shizhongst)告诉

    2018-05-11 315safe 32

  • 【工具分享】Bug project Framework V3.6 命令行版本

    i春秋作家:降龙

    0x01 前言关于BPF框架的图形化界面是我在2017年4月份开始编写的,开发至今已有1年又1个月,但是由于图形化界面对于漏洞利用的便携性和简易性比较高,攻击性比较大

    2018-05-11 315safe 38

  • 我黑进全球最著名的黑客大会,拿到了一手信息。。。 | DEF CON 前戏速递

    今天是周五,充满期待的一天。也是世界著名黑客大会 DEF CON China 的第一天。(如果还不知道 DEF CON 是什么,请参考:今天由「跑得比西方记者还快」的谢幺第一时间给大家会场前戏

    2018-05-11 315safe 47

  • 局域网中使用Http透明代理替换文件下载

    假想我们在局域网内有一台机器,然后通过Http透明代理做些事情吧......
    我们的步骤是在局域网内通过DHCP欺骗,并将DNS服务器指定到我们自己内网机器的IP(这里被攻击机器和代理

    2018-05-11 315safe 47

  • sqlmap处理sign加密的思路

    我对公司的APP进行测试的时候发现,我们是将所有的参数内容加上一个32位字符最后在进行MD5加密。由于APP处理的流程首先是验证sign是不是正确,如果验签失败,根本就进不去数据库,

    2018-05-11 315safe 47