• 首页
  • 分类阅读

      脉搏文库

      • 内网渗透
      • |
      • 代码审计
      • |
      • 安全文献
      • |
      • Web安全
      • |
      • 移动安全
      • |
      • 系统安全
      • |
      • 工控安全
      • |
      • CTF
      • |
      • IOT安全
      • |

      安全建设

      • 业务安全
      • |
      • 安全管理
      • |
      • 数据分析
      • |

      其他

      • 资讯
      • |
      • 漏洞
      • |
      • 工具
      • |
      • 人物志
      • |
      • 区块链安全
      • |
      • 安全招聘
      • |
  • 安全问答
  • 金币商城
  • 安全招聘
  • 活动日程
  • live课程
  • 企业服务
  • 插件社区
小程序
脉搏小程序

扫一扫

了解小程序

登录 | 注册
  • 彰显生态力量 安全脉搏生态插件大赛火热开启
  • 阿波罗主机安全管理
  • 伏特漏洞扫描云平台
  • 浅谈电力行业网络安全与防护
  • 网络安全学习方法论之体系的重要性

APP漏洞挖掘之捡漏技巧

【干货】高级持续渗透第八季-demo即是远控

【干货】高级持续渗透第七季-demo的成长

最新文章 强力推荐
  • 内网渗透

    利用PHP的特性做免杀Webshell

    0x01 前言最近很多家厂商都陆续开放了自己的Webshell检测引擎,并且公开接口,邀请众安全研究员参加尝试bypass检测引擎,并且给予奖励,我也参加了几场类似的活动,有ASRC的伏魔计划,也有T…

     蚁景网安实验室 2022-08-05 15:45:56
    12,891 1 4
  • 工具

    SAST 与 DAST:静态和动态应用程序安全测试

    什么是SAST,什么是 DAST?SAST(静态应用程序安全测试)是一种白盒测试方法,它直接检查应用程序源代码,可以在编码阶段查找已知/未知的安全漏洞。DAST(动态应用程序安全测试)是一种黑盒测试方…

     中科天齐软件安全 2022-08-05 15:28:54
    10,854 0 2
  • 漏洞

    Http-Sumggling-缓存漏洞

    点击蓝字关注我们当http请求走私和web缓存碰到一起会产生什么样的火花呢,让我们看看在接触Http Sumggling 缓存漏洞前,我们需要先对Http Sumggling和Web缓存有所了解。什么…

     蚁景网安实验室 2022-08-05 15:24:05
    8,998 0 2
  • 资讯

    【漏洞预警】大华IP摄像头重放漏洞

    1. 通告信息近日,安识科技A-Team团队监测到大华发布安全公告,修复了其多个产品中的4个安全漏洞,分别为:CVE-2022-30560、CVE-2022-30561、CVE-2022-3…

     安识科技 2022-08-04 16:04:09
    11,331 0 4
  • Web安全

    一次手动修改shellcode过火绒

    ### 前言最近在学习病毒分析,在玉师傅的指导下完成了一次小实验,遂发出来纪念一下。### 环境kali :192.168.0.108win10:192.168.0.103### 开始1,首先使用ms…

     意 2022-08-04 14:53:04
    11,407 0 10
  • Web安全

    蓝队防守方战前准备篇(上)

    蓝队防守方战前准备篇(上)前言未知攻,焉知防。防守方的工作我粗略分为三个阶段,战前准备阶段、演练开始阶段、复盘总结阶段,从目标导向来看,攻击方的工作重心更偏向于演练开始阶段,而防守的工作重心更多的偏向…

     TideSec 2022-08-04 14:33:03
    12,023 0 4
  • 移动安全

    对APP逆向抓包的实践

    背景基础在对某音国际版的APP抓包分析数据过程中,发现该APP使用了自定义的SSL框架,这就大大提高直接利用现有的框架抓包分析的成本。现成的Xposed框架的JustTrustMe模块、frida框架…

     编码安全 2022-08-03 18:05:48
    15,886 0 3
  • 工具

    RBCD深度利用之烂番茄

    1.RBCD简介本篇文章是在基于资源的约束委派的基础上的一个利用,篇幅会比较短,但个人认为利用面还是挺广泛的。于是就写一下。首先,需要了解的是RBCD的基础知识:可以参考我的这本篇文章,如果你还不了解…

     TideSec 2022-08-03 15:36:33
    10,311 0 1
  • 代码审计

    代码审计之逃不过的命运

    噩耗传来就这样被你征服,喝下你藏好的毒。。。。真的是爆头【抱头】唱征服。亡羊补牢反手就做个更新。漏洞复现• 后台增加可执行的语句。• 创建非管理组的用户• 换浏览器登录选择小明账户登录,此时注意,添加…

     TideSec 2022-08-03 15:10:18
    35,803 0 4
  • Web安全

    红蓝对抗经验分享:CS免杀姿势

    前言红队在HVV中一般使用钓鱼实现突破边界,蓝队通过钓鱼实现溯源反制,但是都离不开一个好的免杀马,这里分享一下自己的免杀过程,过火绒、360杀毒、windows defender以及赛门铁克等主流杀软…

     蚁景网安实验室 2022-08-03 14:30:56
    13,525 0 1
  • 移动安全

    浅谈程序的数字签名

    理论基础数字签名它是基于非对称密钥加密技术与数字摘要算法技术的应用,它是一个包含电子文件信息以及发送者身份,并能够鉴别发送者身份以及发送信息是否被篡改的一段数字串。一段数字签名数字串,它包含电子文件经…

     小道安全 2022-08-02 17:33:31
    13,124 0 8
  • Web安全

    深入浅出Flask PIN

    最近搞SSTI,发现有的开发开了debug,由此想到了PIN,但一直没有对这个点做一个深入剖析,今天就完整的整理Flask Debug PIN码的生成原理与安全问题。PIN是什么?PIN是 Werkz…

     蚁景网安实验室 2022-08-02 14:43:52
    11,336 0 0
  • 资讯

    以训辅教,以战促学 | 新版攻防世界平台正式上线运营!

    2022年8月1日,网安在线能力提升平台——攻防世界正式改版上线。攻防世界是赛宁网安在承办多届XCTF国际联赛,积累了大量题目和技术资源的基础上,于2018年9月推出的一款集学习训练、竞赛实战为一体的…

     XCTF 2022-08-01 17:06:43
    9,463 0 0
  • 移动安全

    对一个手游修改器锁机APP的分析

     背景在网络上搜索到了一款号称可以无视市面上,任何手游反外挂检测的手游数据修改器。于是就进行下载分析(使用或分析这种未知风险的APP,建议都在模拟器上进行操作,因为你不知道这APP是否有危害…

     小道安全 2022-08-01 16:45:28
    8,757 0 1
  • Web安全

    如何为 Web 应用程序执行安全测试

    根据SDLC的不同阶段,有不同的方法来确保应用程序和网络安全。一些标准方法包括:设计评审此阶段通常包括威胁建模实践,安全团队在此阶段审查应用程序的设计和体系结构,在开始编码过程之前检查安全缺陷。代码审…

     中科天齐软件安全 2022-08-01 14:05:15
    9,227 0 8

友情链接


  • 网络尖刀
  • |
  • Sec-Wiki
  • |
  • 独自等待
  • |
  • 中国红客联盟
  • |
  • 娜迦信息
  • |
  • SecSilo
  • |
  • 易安在线
  • |
  • i春秋
  • |
  • 铁匠运维网
  • |
  • 吾爱漏洞
  • |
  • ChaMd5安全团队
  • |
  • 黑白网
  • |
  • ms08067
  • |
  • 华盟网
  • |
  • 攻防世界
  • |
  • 安世加
  • |
  • kkQa
  • |
  • IOTsec-Zone

关注我们

  • 官方微信
    安全脉搏
  • 安全问答
    安全问答
  • 新浪微博
  • 知乎专栏

SecPluse

  • 关于我们
  • 加入我们
  • 联系我们

合作伙伴

  • 云众可信
  • CTF社区

品牌归属

  • 安识科技

关于我们

安全脉搏(secpulse.com)是以互联网安全为核心的学习、交流、分享平台,集媒体、培训、招聘、社群为一体,全方位服务互联网安全相关的管理,研发和运维人,平台聚集了众多安全从业者及安全爱好者,他们在这里分享知识、招聘人才,与你一起成长。

©2013- 安全脉搏 沪ICP备16016474号 

沪公网安备 31010402005682号