第一次的Frida hook
声明:文中所涉及的技术、思路和工具仅供以安全为目的的学习交流使用,任何人不得将其用于非法用途给予盈利等目的,否则后果自行承担!如有侵权烦请告知,我会立即删除并致歉。谢谢!文章有疑问的,可以公众号发消息
阅读全文声明:文中所涉及的技术、思路和工具仅供以安全为目的的学习交流使用,任何人不得将其用于非法用途给予盈利等目的,否则后果自行承担!如有侵权烦请告知,我会立即删除并致歉。谢谢!文章有疑问的,可以公众号发消息
阅读全文从19世纪摩尔斯码的“嘀嗒”信号到隐蔽战线的“红色电波”,电报不仅是信息传递的载体,更是联通四方的无形桥梁,在党的隐蔽斗争中建立了不朽功勋。随着通信科技迭代发展,电报业务完成使命,逐渐退出历史舞台,但
阅读全文来自船山院士网络安全团队核心成员SRC大佬:月 的原创。渗透测试中当页面功能点过少无处可测,或者攻防、SRC场景下开局一个登录框尝试弱口令、爆破、注入无果后针对JS接口寻找未授权信息泄露成为了得分关键
阅读全文网安引领时代,弥天点亮未来 0x00写在前面 本次测试仅供学习使用,如若非法他用,与平台和本文作者无关,需自行负责!0x01漏洞介绍Grafana是Grafana开源的一套提供可视化监
阅读全文5月31日晚,MNGA(此次比赛由部分N1年轻成员及N1 Junior计划成员组成,以下简称“我队”)在D3CTF 2025中以20/21的题目解出率获得第一名。 但由于在比赛末尾时,我
阅读全文默认情况下,K8s集群的网络是没有任何限制的,所有的Pod之间都可以相互访问。这就意味着,一旦攻击者入侵了某个Pod,就能够访问到集群中任意Pod,存在比较大的安全风险。在本节课程中,我们将详细介绍如
阅读全文声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由用户承担全部法律及连带责任,文章作者不承担任何法律及连带责任。防走失:https://gugesay.c
阅读全文免责声明本公众号所提供的文字和信息仅供学习和研究使用,请读者自觉遵守法律法规,不得利用本公众号所提供的信息从事任何违法活动。本公众号不对读者的任何违法行为承担任何责任。工具来自网络,安全性自测,如有侵
阅读全文免责声明本公众号所提供的文字和信息仅供学习和研究使用,请读者自觉遵守法律法规,不得利用本公众号所提供的信息从事任何违法活动。本公众号不对读者的任何违法行为承担任何责任。工具来自网络,安全性自测,如有侵
阅读全文Redis主从复制实现RCE漏洞描述Redis未授权访问在4.x/5.0.5以前版本下,我们可以使用master/slave模式加载远程模块,通过动态链接库的方式执行任意命令。漏洞实战通过redis-
阅读全文关键词漏洞预警一、概述 📣发布单位:国家网络安全通报中心。涉及工具:AI绘图工具ComfyUI。主要问题存在多个高危漏洞(CVE-2024-10099、CVE-2024-21574、CVE-2024-
阅读全文关键词个人信息犯罪事件概述 🔍⚠️时间:2025年5月30日地点:甘肃武威主要责任单位:某儿童摄影城行为方式:非法获取并利用公民个人信息进行精准营销案件详情 📝👮案发经过:武威公安网安部门在日常检查中
阅读全文关键词数据泄露一、事件概述 📣💻涉及公司:德国运动服装巨头阿迪达斯。事件性质:黑客入侵其客户服务提供商,窃取部分客户数据。当前状况:阿迪达斯已采取控制措施,并与信息安全专家合作,进行全面调查。二、数据
阅读全文点击上方蓝字谈思实验室获取更多汽车网络安全资讯01背景介绍在自动驾驶的研发与测试过程中,车辆每天会生成海量的数据。这些数据不仅包括传感器采集的环境信息(如摄像头、雷达、激光雷达等),还可能包含位置信息
阅读全文点击上方蓝字谈思实验室获取更多汽车网络安全资讯01简介如今的汽车配备了大量电子设备、信息娱乐系统以及驾驶辅助子系统。以太网采用非屏蔽双绞线(UTP)电缆,而屏蔽双绞线(STP)或同轴电缆则用于车机显示
阅读全文都知道学网安难,只要有新的技术方向,那么必然就会有对应的网安研究方向,什么都要学,什么都要了解,个人的能力需要随时跟随着技术的发展而变化。那么如何在这种环境下提高自己的适应能力和学习能力,跟上技术发展
阅读全文规范中国人民银行业务领域网络安全事件报告管理。中国人民银行令〔2025〕第4号(中国人民银行业务领域网络安全事件报告管理办法)《中国人民银行业务领域网络安全事件报告管理办法》已经2025年5月12日中
阅读全文各位 Buffer 周末好,以下是本周「FreeBuf周报」,我们总结推荐了本周的热点资讯、一周好文,保证大家不错过本周的每一个重点!🤖研究显示ChatGPT o3模型无视关机指令 存在抗拒关闭行为😈
阅读全文网络犯罪分子已开始利用人工智能技术,在TikTok平台发起复杂的社交工程攻击。他们通过AI生成的教程视频传播危险的信息窃取恶意软件,目前该平台已有数十万用户受到影响。Part01AI视频伪装软件教程攻
阅读全文端午FestivalDragonBoat午端岁逢仲夏,端午悄至。祝大家端午安康!感谢各位合作伙伴寄来的精美礼品,每一份心意都让看雪倍感温暖。期待未来继续携手同行,共谱新篇!现在,一同揭开这些礼物的神秘
阅读全文1ARM汇编指令在进行so层的动态调试前需要学习些知识点,比如说arm汇编,我们在用ida反编译so文件可以看到arm汇编指令,这个指令是CPU机器指令的助记符。这是什么意思呢?首先CPU机器指令其实
阅读全文点击蓝字,关注我们一想到你在关注我就忍不住有点紧张01电费大额优惠或为洗钱陷阱近日,湖北出现多起电费诈骗案件,不法分子以“电费充值大额优惠”为幌实施诈骗。成功充值者涉嫌洗钱,而充值失败则遭到连环诈骗。
阅读全文随着业务的不断扩展和市场需求的增长,火绒安全寻求更多优秀的合作伙伴加入我们的行列。我们特别开启了渠道伙伴招募计划,期待与更多志同道合的伙伴一起把握行业趋势,共同开拓市场潜力,携手共创网络安全的美好未来
阅读全文今年的 EG-CTF25 专注于为参赛选手打造切合实际的挑战。我们的目标不仅仅是挑战他们,更在于帮助他们通过模拟真实渗透测试/漏洞搜寻场景的挑战来学习宝贵的技能。正因如此,我创建了 Flog 挑战赛,
阅读全文这篇文章《Stealth Syscall Execution: Bypassing ETW, Sysmon, and EDR Detection》主要讲解了如何通过隐形系统调用(Stealth Sys
阅读全文小编曾在京东做过一段时间店铺运营,听到很多朋友说京东Plus会员没什么用,只能免运费领个全品券啥的。这个说法其实不对!京东Plus会员有很多隐藏的特权和福利,很多人都没有领取,白白浪费了会员费,今天给
阅读全文这篇文章主要讲解了IFEO注入(Image File Execution Options Injection),这是一种基于Windows注册表的攻击技术,用于实现代码执行和持久化。以下是文章的核心内
阅读全文Part1 前言 大家好,我是ABC_123。前面花了大量篇幅、大量心力为大家介绍了美国NSA的强大武器库,包括Turbine涡轮主动反打系统、Turmoil湍流被动监听系统、XKeyscore关键
阅读全文