最新 最热

Growth-Hacking-One

最近在看一本书《增长黑客》,看了三分之一左右,作者是“增长黑客之父”—肖恩。第一眼看上去名字很玄乎,以为是和黑客相关。其实不然,这本书的重点还是在前面的两个字:color{red}{增长}。名字下面有一段话:...

2021-03-01
0

腾讯安全战队斩获Pwn2Own黑客大赛总积分第一,再创纪录(2017-03-18)

3月16日凌晨,被誉为“黑客世界杯”的Pwn2Own2017在加拿大温哥华开启对决。

2021-02-25
0

​谁再问我加密算法、签名算法、我上去就是一jio

上面的例子只是用来说明网络环境下的数据安全问题,现实中应该没有这么蠢的黑客吧 哈哈。而且像美团、QQ这种软件都有较为完善的机制。

2021-02-22
0

都二十一世纪了,你竟然还不知道什么是摘要算法?

原来这位黑客自己也有一个数据库,他的数据库中保存着我们所有密码的排列组合与摘要的一个对应关系。这样一来他就可以通过用户密码的摘要与自己数据库中的摘要进行匹配。匹配成功后,这串摘要对应的密码就代表着用户的密...

2021-02-22
0

渗透测试TIPS之删除、伪造Linux系统登录日志

擦除日志在渗透测试中是非常重要的一个阶段,这样可以更好地隐藏入侵痕迹,做到不被系统管理人员察觉,实现长期潜伏的目的。前段时间NSA泄露的渗透测试工具中就有一款wtmp日志的擦除,非常好用,这引起了我的兴趣,于是研究了一...

2021-02-12
0

BattlEye通讯挂钩

为了与广大视频游戏黑客作斗争,反作弊系统需要从客户那里收集和处理大量信息。通常,这通常是通过将所有内容发送到服务器进行进一步分析来完成的,这使攻击者可以通过有趣的方式规避这些系统,其中之一是劫持了通信例程。...

2021-02-09
0

《2020中国白帽子调查报告》出炉 | FreeBuf咨询 x 漏洞盒子

在互联网时代的安全江湖中,有一群武功高强、行侠仗义的“白帽子”,他们热衷于研究网络与计算机,善于发现安全漏洞,并及时将漏洞提交给企业协助修复,在锻炼自己能力的同时也能获取企业反馈的奖励与致谢。在外界看来,这是一群...

2021-02-08
1

报告!我可能被偷袭了......

互联网时代,表面上看似规则清晰、秩序井然,但实际上,只要是能够承载人性欲望的地方,就永远少不了正邪较量。在商业利益的驱使下,人工智能、区块链等热门技术在正常产业还未成熟应用之时,就被网络黑产充分利用,使其非法牟利的...

2021-02-05
1

【翻译】电子邮件确认绕过并利用SSO导致向任何店主全面提升特权

通过绕过.myshopify.com中的电子邮件确认步骤来接管任何商店帐户。我找到了一种确认任意电子邮件的方法,并在* .myshopify.com中确认了任意电子邮件后,用户可以通过为所有商店设置主密码来将与其他共享相同电子邮件地址...

2021-02-05
0

最便捷的蜜罐HFish部署教程

官网:https://hfish.io/Gitee项目地址:https://gitee.com/lauix/HFish/

2021-02-04
1