• 挖洞经验 | 看我如何在前期踩点过程中发现价值$4500的漏洞

    本文中我描述了在某漏洞赏金邀请项目中,在前期侦察踩点阶段就发现Uber子域名劫持漏洞的一个案例,漏洞原因由于Uber在暂停AWS服务后,未及时删除CNAME域名记录所致。刚踩点就有

    2018-05-16 315safe 29

  • 亚信安全解读“网络空间恢复补救能力”:安全产业未来战略新动向

    如今网络安全态势日益复杂,也许就在你看这篇文章的同时就有某个企业或者某个网络设施因网络攻击而无法正常工作或者受到其他形式的影响。小到个体用户,大到银行机构、政府

    2018-05-16 315safe 34

  • 小白学安全之弱口令引发的血案

    什么是弱口令?先来一组字符:123456、a123456、qwerty、a123456789、1234567890、woaini1314、qq123456、abc123456、123456a、password
    看到这组数字,聪明的你一定猜到了一个

    2018-05-16 315safe 42

  • 利用LLMNR结合PDF文件获取PC Hashes

    什么是LLMNR?LLMNR(Link-Local Multicast Name Resolution,链路本地多播名称解析)协议是一种基于DNS包格式的协议。它可以将主机名解析为IPv4和IPv6的IP地址。这样用户就可以直

    2018-05-16 315safe 34

  • 避免踩坑:易盾安全老司机起底Android九大漏洞,附解决建议

    ​​​Android应用会遇到各种各样的漏洞,如何从细节上了解各种安全隐患,积极采取适当的防御措施便变得尤为重要。为了让大家对Android漏洞有一个非常全面的认识,网易云易盾资深

    2018-05-16 315safe 36

  • python爬虫实践教学

    i春秋作家:Mochazz一、前言这篇文章之前是给新人培训时用的,大家觉的挺好理解的,所以就分享出来,与大家一起学习。如果你学过一些python,想用它做些什么又没有方向,不妨试试完成下

    2018-05-15 315safe 39

  • 这场黑客 Party,有关热爱的一百个瞬间

    大家好~我是史中,我的日常生活是开撩五湖四海的科技大牛,我会尝试各种姿势,把他们的无边脑洞和温情故事讲给你听。如果你特别想听到谁的故事,不妨加微信(微信号:shizhongst)告诉我,

    2018-05-15 315safe 40

  • 你上一次越狱是什么时候?

    越狱,是果粉们最熟悉的陌生词。

    说它熟悉,是因为它曾让无数果粉痴狂,宁可失去保修也要越狱。说它陌生,是因为现在越狱的人越来越少,新晋果粉们不再需要它,老果粉们也在逐渐淡忘它

    2018-05-15 315safe 38