• 局域网中使用Http透明代理替换文件下载

    假想我们在局域网内有一台机器,然后通过Http透明代理做些事情吧......
    我们的步骤是在局域网内通过DHCP欺骗,并将DNS服务器指定到我们自己内网机器的IP(这里被攻击机器和代理

    2018-05-11 315safe 47

  • sqlmap处理sign加密的思路

    我对公司的APP进行测试的时候发现,我们是将所有的参数内容加上一个32位字符最后在进行MD5加密。由于APP处理的流程首先是验证sign是不是正确,如果验签失败,根本就进不去数据库,

    2018-05-11 315safe 47

  • Hadoop安全指南

    一、Hadoop基础框架在讲安全之前,先要做个基础普及。我猜国内很多安全人员对Hadoop的框架完全不了解,或知道的很少。Hadoop在应用当中,业务首要考虑的是性能扩展、集群存储扩展

    2018-05-11 315safe 60

  • 如何应对日益强大的零日攻击?

    作者介绍:Benjamin Roussey加利福尼亚州萨克拉门托人。他拥有两个硕士学位,在美国海军服役四年。
    以下是正文:企业对技术的依赖是一把双刃剑。没有人能否认技术正在成为企业差

    2018-05-11 315safe 43

  • Hi,这有一份风控体系建设干货

    互联网、移动互联网、云计算、大数据、人工智能、物联网、区块链等技术已经在人类经济生活中扮演越来越重要的角色,技术给人类带来各种便利的同时,很多企业也饱受“硬币”另一

    2018-05-11 315safe 51

  • 95行代码破解极验?可能还不够

    作为全国市场占有率第一的交互安全服务商,有关方面针对极验旗下“行为验证”产品的研究工作从未停止。类似《95行代码破解极验滑动验证码测试(附源码)》的文章,每年都会出现在各

    2018-05-11 315safe 54

  • GPON 漏洞的在野利用(一)——muhstik 僵尸网络

    自从本次GPON漏洞公布以来,10天内已经有至少5个僵尸网络家族在积极利用该漏洞构建其僵尸军团,包括 mettle、muhstik、mirai、hajime、satori。时间之短、参与者之多,在以往IoT

    2018-05-10 315safe 51

  • 如何用Powershell PE注入弹你一脸计算器

    i春秋超级版主:浅安
    今天我们将看看以编程的方式把shellcode注入到磁盘上的PE可执行文件中,请注意我们仅仅只是在谈论exe文件,PE文件格式包括许多其他扩展(dll,ocx,sys,cpl,fon,

    2018-05-10 315safe 43