免费发布信息
资产交易
  • ROADtools - 微软云上域渗透框架
    前言目前,越来越多的企业选择将企业的域环境部署到云服务器中,虽然关于Windows的活动目录架构研究越来越多,但是云上域的相关介绍却少之又少,Dirk-janMollema通过对AzureAD的深入研究,结合自己开发诸多工具的经验,编写了ROA
    21-07-09
  • 加密设备攻防(一)
    前言​随着电子信息产业的高速发展,电子产品对于各类数据处理的技术愈加强大,为人们的工作与社交带来了许多便捷与乐趣的同时,人们的日常生活对各类电子设备的依赖也显而易见,但是,一旦保管不当,我们存储其中的各类数据也将
    21-07-09
  • Bug Bounty: Facebook XSS漏洞挖掘
    原文:https://medium.com/@win3zz/simple-story-of-some-complicated-xss-on-facebook-8a9c0d80969d前言这篇文章讲述了在facebook上挖掘一些反射型XSS漏洞的心路历程。在上一篇文章中提到;MicroStrategyWebSDK托管在Fa
    21-07-09
  • 嵌入式安全利器JTAGulator的制作与调试实战
    嵌入式安全利器JTAGulator的制作与调试实战前言在线调试(OCD,On-ChipDebugging)接口可以提供对目标设备的芯片级控制,是工程师、研究人员、黑客用来提取程序固件代码或数据、修改存储器内容或改变设备操作的主要途径。如
    21-07-09
  • 密码学学习笔记 之 knapsack problem
    转载来源:https://www.anquanke.com/post/id/207798ACM中的背包问题是一种组合优化的NP完全问题,而在密码学中,也有对背包问题的应用。Subset-sumproblemsandknapsackcryptosystems密码学中的利用knapsackproblem的加密
    21-07-09
  • SDLC(系统生命周期) 如何做?
    SDLC现在SDLC越来越火,尤其是在甲方安全建设的漫漫长路上,经过在甲方工作一段时间后,分享自己遇到的一些难点首先就来到了SDLC安全开发流程的知识普及时间,最终落地后每个公司的流程顺序安排和叫法可能略有区别,我就以我所
    21-07-09
  • 如何在Node.js中逃逸vm沙箱
    vm基本用法vm模块可在V8虚拟机上下文中编译和运行nodejs代码。按照官方文档的说法,vm不是一个安全的机制,并不适合用来运行不受信任的代码。vm的一个常见用法是做上下文隔离:constvm=require('vm')x=1context={x:2}vm.cr
    21-07-09
  • 携Badusb进校园的系列测试
    本文所用到的工具:BadusbNgrokArduinoMsfconsoleMsfvenom迷你相机0x01蓄谋已久的前言每次上楼时,都能看见广播室门开得非常宽,但这不是重点,重点是里面的电脑(WindowsXP),电脑桌面上是LED大屏幕的编辑软件。二楼有个网络管理
    21-07-09
  • 利用白盒与黑盒结合的方式审计某CMS
    0x01在群里看到Ashe表哥放了几手0day,心里那个羡慕啊于是打算开始学代码审计逛CNVD的时候发现最近SDCMS的漏洞比较多,于是下手挖掘,找到了两个漏洞的位置,因为此源码一些关键的位置都混淆了,所以对我这个刚接触的憨憨
    21-07-09
  • 记一次对众测项目的弱口令到xss到getshell
    事发突然来不及解释了快上车人生第一次众测getshell居然车毁人亡我写个过程给大家看看吧1某人受不了这个苦http://www.xxxxxx.edu.sh.cn大概网站就是怎么一个样子.总感觉被忽略了一些什么我就换了一个浏览器打开果不
    21-07-09

德品

1377 678 6470