以DNS协议中继AD CS为点再谈Kerberos认证

背景之前的文章介绍过Kerberos认证的基础和攻击面,在这之后James Forshaw提出新的攻击方法——Kerberos中继。由于部分协议可以指定与客户端连接的服务不同的SP...

hook objc_msgSend方法以获取OC方法入参

本文为看雪论坛优秀文章看雪论坛作者ID:LeoW丨hook objc_msgSendobjc_msgSend是iOS里最重要的方法。按道理来说,hook objc_msgSend就可以获取到app中所有调...

【论文分享】如何度量网络流量遭受监听的潜在安全风险?

今天分享的论文主题为出入境流量所受监听及篡改行为的潜在风险度量。该工作主要由加利福尼亚大学及美国东北大学等学术单位的研究人员共同完成。为了定量研究...

2022,攻防演练木马专项分析报告

目录1、背景概述2、分析详情百花齐放:编译语言的选择(3个案例)瞒天过海:通信协议的丰富(2个案例)如履薄冰:对抗分析技术(3个案例)移花接木:CS木马的...

2FA 的SRC终极漏洞挖掘手段

我列出了在网站上测试 2FA 或 MFA 时可能遇到的漏洞点,以及如何利用它们。在对许多善网站进行渗透测试时,您会发现它们普遍有 2FA(双因素身份验证)或 MFA...

从开源项目和库的Issue和Bug报告中挖掘情报

原文标题:Mining Threat Intelligence about Open-Source Projects and Libraries from Code Repository Issues and Bug Report原文作者:L Neil,S Mittal...

CVE-2021-26828:ScadaBR任意文件上传漏洞

ScadaBR是巴西Sensorweb公司的一套用于开发自动化数据采集和监控应用程序的开源软件,允许为自动化项目创建交互式屏幕。ScadaBR可以与OpenPLC通信,进行数据...

一次微信小程序的测前准备

作为一名后勤人员,工作的首要任务就是帮兄弟们做好战前准备工作。这不来了一个微信小程序的活。还好抓包兄弟们那边没有问题。主要是加密破解问题。1.wxapkg ...

微信小程序测试_反编译_一键化工具py2_wxapp

前言最近测试微信小程序的时候没有找到那种一键化的工具。每次都是他运行一下,另一个运行一下。单包的时候还好说,最近遇到很多分包的情况。差点累死。然后...

提取Maven项目SBOM的坑点

在前些年工作中,我针对Maven、Composer、Pip等主流构建工具/包管理工具写过提取SBOM的插件。如今看来,面对当下的SCA安全工作,之前写的小工具是过于肤浅了...
1 559 560 561 562 563 1,079