苹果被黑客“下套”,大量用户数据遭泄露,公司成网络安全受害者 02 Apr, 2022 行业新闻 美国彭博社30日援引三位知情人士的话报道称,苹果公司以及脸书(Facebook)母公司Meta去年将用户数据交给了伪装成执法官员的黑客。消息人士称,这两家公司在2021年中期向黑客提供了... Read More
漏洞挖掘典型场景和思路! 02 Apr, 2022 行业新闻 一、漏洞挖掘的前期–信息收集虽然是前期,但是却是我认为最重要的一部分;很多人挖洞的时候说不知道如何入手,其实挖洞就是信息收集+常规owasp top 10+逻辑漏洞(重要的可能就是思... Read More
工具推荐 | GDA:中国首款现代交互式反编译器 02 Apr, 2022 行业新闻 简介(新版)GDA 是一个完全用 C++ 编写的 Dalvik 字节码反编译器。与其他应用反编译器不同,GDA 不依赖于 Java VM,支持 APK、DEX、ODEX、OAT、JAR、AAR 和 CLASS 文件。项目地址:... Read More
通过DNSLOG回显验证漏洞 02 Apr, 2022 行业新闻 前言实际渗透测试中,有些漏洞因为没有回显导致无法准确判断漏洞是否存在,可能导致渗透测试人员浪费大量精力在一个并不存在的漏洞上,因此为了验证一些无回显漏洞,可结合DNSlog平... Read More
密码学的安全性浅析(三) 02 Apr, 2022 行业新闻 前言本文是本系列的第三篇,由于侧重点是对密码学中的安全性问题进行分析,所以不会对密码学基础的核心概念进行阐述,如果阅读本系列文章时不明白所涉及的术语时请参考国内大学的... Read More
一款SRC密码生成工具 02 Apr, 2022 行业新闻 一款SRC密码生成工具,尝试top字典无果后,可以根据域名、公司名等因素来生成特定的字典0x01PwdBUD仅需三个参数,以域名或公司名为索引生成字典。0x02-d --domain #域名 -c -... Read More