多种针对某亚洲金融机构的恶意软件分析
source:http://www.cyphort.com/multiple-malwares-used-to-target-an-asian-financia ...
卡巴斯基被价值5000万的木马黑了?
这个料很猛啊,知名安全公司卡巴斯基(Kaspersky)通过博客和新闻稿承认,在今年早些时候的安全检查中,一款新的原型反APT系统发现公司内部系统被非常高明的攻 ...
MEDJACK–黑掉医疗系统的“新招”
知名反诈骗网络安全公司TrapX 发现了医疗领域一个新近流行的攻击手段,可以将这类攻击手段称为医疗劫持,或者MEDIJACK。 ...
浏览器加载 CommonJS 模块的原理与实现
就在这个周末,npm 超过了 cpan ,成为地球上最大的软件模块仓库。 ...
linux常见漏洞利用技术实践
0x01 前言 1.1 目的 1.1.1 写这篇文章一是总结一下前段时间所学的东西,二是给pwn还没入门的同学一些帮助,毕竟自己学的时候还是遇到不少困难 以下 ...
今年高考首次使用无人机监考,未来或将大范围推行
过去大家应该听说过美国用无人机监控公民隐私,也听说过企业用无人机作秀招徕顾客,更听说过汪峰用无人机求婚抢头条……然而就在今年高考上,洛阳试点了无人机监考。 ...
require() 源码解读
2009年,Node.js 项目诞生,所有模块一律为 CommonJS 格式。 ...
IE安全系列:脚本先锋(IV)—网马中的Shellcode
脚本先锋系列第四章,也是最后一章。将介绍对Shellcode的调试,以及SWF、PDF漏洞的利用文件的简单处理过程。 ...
GitHub账户被黑:旧漏洞导致弱密钥大量留存
又见历史原因导致的安全隐患 在七年前开发人员发现GitHub存在一个灾难性的漏洞之后,GitHub已经关闭了数量不明的通过密钥访问的账户。 ...
Stay hungry, Stay foolish 的原义
乔布斯在斯坦福大学毕业演讲中说过,他最喜欢的一句话叫做"Stay hungry, Stay foolish"。 ...
Max OS X x64 环境下覆盖objective-c类结构并通过objc_msgSend获得RIP执行shellcode
author vvun91e0n 0x00 前言 阅读学习国外nemo大牛《Modern Objective-C Exploitation Technique ...
浅谈被加壳ELF文件的DUMP修复
前面的文章中(http://www.freebuf.com/articles/system/67927.html),我已经介绍了如何调试被加壳的ELF,这里不在 ...
async 函数的含义和用法
本文是《深入掌握 ECMAScript 6 异步编程》系列文章的最后一篇。 ...
windows kernel exploitation基础教程
来源: http://poppopret.blogspot.com/2011/06/windows-kernel-exploitation-part-1.htm ...
跟我学姿势:电影中真实存在的无线黑客技术
前段时间在微博上看到tk教主貌似想拍黑客题材的电影,还有看《战狼》等等不忍直视的电影,另外阿里把“在XX电影中出现在那种黑客技术”作为面试题之一。 ...