app抓包的另一种姿势 04 Jan, 2022 行业新闻 前言 在测试某app时发现无法常规抓包,于是用端口转发解决了该问题。做一个记录帮助大佬们拓展思路。经过研究发现该app是在本地监听起了一个服务,用来处理业务逻辑,之后... Read More
HTTP 请求走私+开放重定向实现账户接管 04 Jan, 2022 行业新闻 最近burp的新版本终于支持修改HTTP2的流量了,就一直在看Jame的那篇关于HTTP2降级HTTP1请求走私的研究,不过理解了,但是对于实际的测试具体的漏洞流程和验证危害之类的, 因为... Read More
mruby字节码逆向入门 04 Jan, 2022 行业新闻 mruby 简介 mruby是一个Ruby语言的轻量级实现,mruby工作方式类似CPython,它可以将Ruby源码编译为字节码,再在虚拟机中解释运行。 第一次碰到mruby字节码是在DEFCON 2021 Fi... Read More
硬件安全系列 第四篇 Background on VLSI Testing 04 Jan, 2022 行业新闻 前言 这篇文章关于VLSI Testing,内容不是特别多也不是特别详细,主要就是有些概念之类的知道就好,后面的DFT部分感兴趣可以继续研究一下,内容十分多。想要看安全部分的师傅可... Read More
18.98 Hz | 来自鬼魂的无线信号 04 Jan, 2022 行业新闻 篇首语:最近在梳理各种异常频谱,杨叔无意中查到这么一个奇怪的频点,已经超出了正常的检测范围,一般的信号频谱检测设备也无法接收到这个频点的信息。 深挖之余,就有了本篇。... Read More
wormcom 0x01(forensics and network) 04 Jan, 2022 行业新闻 Secret Mission Part1 Description: Hello welcome back to work we got new project and after a great success in last case because of you we are giving you on Read More