• 新时代下的网络安全新常态:2018中国网络安全十大趋势预测

    两年前,时任RSA总裁Amit Yoran在RSAC的主题演讲中认为,在当今的网络安全威胁形势下,防御者如同拿着一张旧地图在海上航行,茫然无助。在当今动态的、不对称的、复杂的和不确定的

    2018-01-08 315safe 99

  • “借刀杀人”之CSRF拿下盗图狗后台

    本文作者:jasonx

    我朋友说和对方谈过几次,但是对方态度嚣张,让他有本事去就去告....

    那么闲来无事,咱们不如来一发?0x01 信息收集先随便浏览一些页面,发现网站是aspx的,然后扫描

    2018-01-05 315safe 79

  • CPU内核信息泄露原理:在用户模式读取内核内存

    用户模式读取内核内存我本打写一篇介绍这有多严重的文章,但并没有,我想你应该知道其严重性,如果没有的话,你应该读读这篇博客。如果你还觉得这东西微不足道,你更应该看看这篇文章

    2018-01-05 315safe 76

  • 震惊!原来羊毛党是这样套现京东、亚马逊礼品卡的

    携程礼品卡是携程旅行网独家发行的预付费类旅游礼品卡的初衷本事用来方便大家的,可是总是有些网民就是“上有政策,下有对策”可谓是无所不畏啊,就像蚂蚁花呗刚出的时候马上就被

    2018-01-05 315safe 95

  • 经验分享 | Burpsuite抓取非HTTP流量

    * 本文作者:Shad0wpf_,本文属FreeBuf原创奖励计划,未经许可禁止转载
    使用Burp对安卓应用进行渗透测试的过程中,有时候会遇到某些流量无法拦截的情况,这些流量可能不是HTTP协议的,

    2018-01-04 315safe 99

  • 用某品牌随身WiFi进行钓鱼测试

    *本文原创作者:iloveacm,本文属FreeBuf原创奖励计划,未经许可禁止转载
    本文内容仅代表作者观点且只做测试展示,目的是提醒读者注意 WiFi 联网安全,严禁将内容用于不法用途。
    前言

    2018-01-04 315safe 75

  • 新锐 | 程智力:当“正规军”踏入移动安全新战场

    导语安全圈里最脍炙人口的故事,往往是属于江湖派的:自带神秘感的黑客身份、高超的技术能力,再加上一波三折的经历——鲜明性格、内在矛盾、戏剧冲突、高潮、低谷一样不缺,不需深

    2018-01-03 315safe 75

  • 2018年,你应该认真对待5个移动安全威胁

    如今,移动安全是每家公司担忧清单的首要部分,这是有充分理由的:几乎所有的员工现在都可以经常访问智能手机的公司数据,这意味着将敏感信息从错误的手中解脱出来是一个越来越复杂

    2018-01-03 315safe 88