登陆 注册
  • 一行代码引来的安全漏洞就让我们丢失了整个服务器的控制权

    夜翎之羽夜翎之羽 2020-06-10

    之前在某厂的某次项目开发中,项目组同学设计和实现了一个“引以为傲”,额,有点扩张,不过自认为还说得过去的 feature,结果临上线前被啪啪打脸,因为实现过程中因为一行代码(没有标题党,真的是一行代码)带来的安全漏洞让我们丢失了整个服务器控制权(测试环境)。多亏了上线之前有公司安全团队的人会对代码进行扫描,才让这个漏洞被扼杀在摇篮里。下面我们就一起来看看这个...

  • Android微信逆向--实现发朋友圈动态

    夜翎之羽夜翎之羽 2020-06-10

    0x0 前言最近一直在研究Windows逆向的东西,想着快要把Android给遗忘了。所以就想利用工作之余来研究Android相关的技术,来保持对Android热情。调用微信代码来发送朋友圈动态一直是自己想实现的东西,研究了一下,果然实现了,遂写下本文当作记录。本文主要分析发送纯文字朋友圈动态和发送图片朋友圈动态。0x1 朋友圈动态类型分析本文用到的工具如下...

  • 提升钓鱼成功率看这七点建议

    夜翎之羽夜翎之羽 2020-06-05

    在红蓝对抗当中,钓鱼攻击被越来越多的红队使用,因为员工的安全意识薄弱,导致钓鱼成功的可能性很大,因为钓鱼事件导致内网被入侵的事件比比皆是,作为红队的一员做钓鱼测试的时候,如何提升钓鱼成功率,可以看看以下七点建议。1、不直接将 payload 放置邮件内容可以将 payload 放在自己的服务器上,通过访问服务器的方式加载 payload 使用的钓鱼...

  • 一个神秘URL酿大祸,差点让我背锅!

    夜翎之羽夜翎之羽 2020-06-05

    神秘URL我叫小风,是Windows帝国一个普通的上班族。上一回说到因为一个跨域请求,我差点丢了饭碗,好在有惊无险,我的职场历险记还在继续。“叮叮叮叮~~~~”,闹钟又把我给吵醒了,我一看时间竟然已经这么晚了。我赶紧起身,准备要去上班,好不容易在那家浏览器公司谋了个差事,可不敢迟到。今天又是普通的一天,很快就到了深夜,上网业务少了,我和小雪妹子一合计,伙同负...

  • Android 新 bug,一张壁纸导致三星、一加等手机崩溃

    夜翎之羽夜翎之羽 2020-06-04

    Android 出现了一个颇有美感的新 Bug。推特网友 Ice Universe 爆料称,当安卓手机用户将一张夕阳风光图片在安卓设备上作为壁纸使用时,会导致手机系统崩溃,屏幕出现无限闪烁。受影响的设备主要包括三星、一加 和 Google Pixel 等智能手机。此外,该图像还导致了 Android 模拟器崩溃。这张图...

  • 疑似国内银行上百万数据泄露:涉及农行、上海银行、兴业、浦发...

    夜翎之羽夜翎之羽 2020-04-15

    4月12日,据社交媒体账号 @Bank Security 发布的推特显示,大量国内银行的数据正在被出售。数据包括农业银行 90 万行客户数据、上海银行 80 万行客户数据、46 万中国兴业银行信用卡资料、20 万上海理财 VIP 客户数据、10 万上海浦发银行客户资料。Threat Actor is selling thousands of data fro...

  • 骚姿势获取无线路由器后台权限

    夜翎之羽夜翎之羽 2020-03-20

    今天本想使用台式机上网,然而身边并没有有线接入点。于是乎,想到可以利用无线路由器的WISP功能正好从小伙伴那里蹭到了一个无线路由器,如下图所示:虽然丑但是好用哇,咱们登陆后台将路由器配置为无线信号放大模式emmmm,在选择无线信号名称这里我们发现了一个有意思的选项(扫描上级AP站点信息):扫描上级AP站点信息之后我们可以获取附近无线热点的一些简要信息,如SS...

1
请关注微信公众号
微信二维码
不容错过
Powered By HeiBaiTeam.