【工具推荐】图形化的小程序自动反编译+敏感信息提取工具
前言:经常有群友和会员问小程序反编译的事儿,以及还有人想花钱买b站up卖的小程序反编译,二百多一个。我寻思难道没有人做开源同类吗?没想到今天就找到了。工具介绍:Fine,开源工具,集网络空间资产测绘、
阅读全文前言:经常有群友和会员问小程序反编译的事儿,以及还有人想花钱买b站up卖的小程序反编译,二百多一个。我寻思难道没有人做开源同类吗?没想到今天就找到了。工具介绍:Fine,开源工具,集网络空间资产测绘、
阅读全文端午粽飘香补天众测/ 众测有礼·放粽一下 /随着夏日脚步渐近,端午节悄然来临这个源于中国古代的传统节日承载着丰富的文化内涵和深厚的历史底蕴其中最引人注目的习俗便是吃粽子补天众测也为各位辛劳的众测白帽师
阅读全文一种名为“SuperCard X”的新型恶意软件即服务(MaaS)平台开始在市场出现,该平台通过NFC中继攻击安卓设备,使销售点和ATM交易能够使用受损的支付卡数据。SuperCard X是由移动安全
阅读全文目标是零配置快速搭建软件开发与逆向分析环境。关注公众号,回复“feicongenv”下载Ubuntu版本。macOS版本位于知识星球置顶。
阅读全文声明:深潜安全实验室(GK_P0wer)原创文章,转载请注明出处!文中所涉及的技术、思路和工具仅供以安全为目的的学习交流使用,任何人不得以盈利为目的或非法利用,否则后果自行承担!引言:工具演进的契机在
阅读全文0x1前言本以为公司旁新开的商场能给工作生活添些乐趣,可谁想里面的 KTV 成了 “噩梦”。自开业起,每天下午,超大音量且严重跑调的歌声就毫无阻挡地传进办公室,折磨得我们头疼不已,工作效率也大打折扣。
阅读全文近日看到几张网络安全在线培训的截图,扯个闲淡。授课,不是单纯地说技术水平高就可以。技术水平在这件事里,可能是排到最后面的。责任心,这个比技术水平更重要。没有责任心,那就只是割韭菜的思路;不管怎么包装,
阅读全文利用此漏洞的代码位于“spoof.go”文件中。该文件模拟了C2服务器的代理。为了利用此漏洞,我们需要了解以下信息:侦听器 IP 地址和端口侦听器的公钥。第一次检查监听器的 URL。我们可以通过对操作
阅读全文所有要发sci的老师和同学们都请看过来!如果你一直投不中,被拒稿拒到崩溃。如果你没有时间也不知道怎么投稿。如果你对你的文章内容没有信心……那我建议找专业的同领域学术大牛或知名期刊审稿人进行手把手投稿协
阅读全文漏洞概况SAP NetWeaver Visual Composer 是SAP NetWeaver平台中的一个图形化建模环境,用于快速开发和部署复合应用程序。微步情报局获取到SAP NetWeaver
阅读全文免责声明本公众号所提供的文字和信息仅供学习和研究使用,请读者自觉遵守法律法规,不得利用本公众号所提供的信息从事任何违法活动。本公众号不对读者的任何违法行为承担任何责任。工具来自网络,安全性自测,如有侵
阅读全文扫码领资料获网安教程本文由掌控安全学院 - cs 投稿来Track安全社区投稿~ 千元稿费!还有保底奖励~(https://bbs.zkaq.cn)一、背景之前某位同事组织了代码审计比赛,周末
阅读全文扫码领资料获网安教程来Track安全社区投稿~ 赢千元稿费!还有保底奖励~(https://bbs.zkaq.cn)在漏洞赏金领域,很多研究人员都会寻找泄露的密钥,通常是扫描 GitHub 仓库中
阅读全文4月28日,在第八届数字中国建设峰会期间,第二届“长城杯”信息安全铁人三项赛(防护赛)总决赛在福建福州举办。本届大赛由中央网络安全和信息化委员会办公室、教育部、国家市场监督管理总局、国家数据局指导,中
阅读全文鼎新安全don't give up and don't give in !之前讲的案例都是集中式转发,也就是phone通过wifi连接到AP,AP与AC之间会建立一个隧道,先到达AC之后再到达SW1,
阅读全文声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由用户承担全部法律及连带责任,文章作者不承担任何法律及连带责任。防走失:https://gugesay.c
阅读全文漏洞利用首次超过网络钓鱼,并且正在赶超凭证滥用,成为最主要的初始访问媒介。数据是企业最宝贵也最脆弱的资产,数据安全是2025年企业安全的头等大事。近日,Verizon发布的第18版《数据泄露调查报告》
阅读全文近年来,电信诈骗手段不断升级,而实时深度伪造技术的飞速发展,正成为诈骗分子手中的“核武器”。根据长期监测,深度伪造技术在以诈骗为导向的Telegram频道中快速传播,技术水平从最初的粗糙不堪到如今足以
阅读全文4月29日,星期二,您好!中科汇能与您分享信息安全快讯:01教育云遭遇重创:黑客利用AzureChecker部署加密货币挖矿容器 微软威胁情报团队近日披露,威胁行为者Storm-1977在过去
阅读全文免责声明:由于传播、利用本公众号李白你好所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号李白你好及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,我们会立
阅读全文自今年以来,九州安连作为平台方圆满支撑了多场网络安全赛事,如N1CTF Junior、阿里云CTF、京麒CTF、南京邮电大学NCTF、某省医疗行业防御综合赛等等,其中不乏上千支队伍的大型赛事。在足够的
阅读全文重要!!!2025HW招募,加V:Hacker-ED详情请点击:重要!2025HW招募!非法爬取小红书数据牟利 一公司终审败诉被判赔490万;2025年4月27日,近日,小红书诉厦门某网络公司非法抓取
阅读全文公布此事件网络攻击详情,为全球相关国家、单位有效发现和防范美网络攻击行为提供借鉴。2024年,国家互联网应急中心CNCERT发现处置一起美情报机构对中国大型商用密码产品提供商网络攻击事件。本报告将公布
阅读全文文章首发:奇安信攻防社区https://forum.butian.net/share/4291之前闲来无事承接了一个高校的渗透测试,测试过程中没有什么复杂的漏洞,是一些基础的edu常见漏洞,适合基础学
阅读全文插件简介SMS_Bomb_Fuzzer是一个Burpsuite短信轰炸辅助绕过插件,内置多种绕过和变形方法,默认使用jdk1.8编译。插件功能本Burp Suite插件专为短信轰炸漏洞检测设计,提供自
阅读全文安全研究人员发现57款Chrome浏览器扩展存在高风险行为,这些扩展总安装量达600万次,具备监控用户浏览行为、获取域名cookie以及可能执行远程脚本等危险功能。隐蔽的分发方式这些扩展具有"隐身"特
阅读全文4月26日,2025数字中国创新大赛·低空经济赛道全国总决赛在甘肃庆阳落下帷幕。由杭州安恒低空安全科技有限公司携手杭州低空产业发展有限公司组成的“武林护航·低空安全先锋队”凭借“城市级低空经济服务数据
阅读全文