Android逆向进阶——让你自由自在脱壳的热身运动(dex篇) 08 Mar, 2018 行业新闻 本文作者:HAI_ 0x00 前言 来看看我们今天的主题。让你自由自在脱壳的热身运动。现在很多第厂家都是使用第三方的加固方式来进行加固的。或者使用自己的加固方式进行加固。那... Read More
【python入门】之教你编写自动获取金币脚本 07 Mar, 2018 行业新闻 本文作者:青衫磊落 最近看到个特别全面源码分享网站,刚好有个项目是一直想做但是没有头绪的,就想下载学习一下。注册账号后,发现还需要若干金币。后来发现可以通过每隔一定时间... Read More
透过Autoruns看持久化绕过姿势的分享(二) 07 Mar, 2018 行业新闻 *本文作者:m0nst3r@丁牛网安实验室,转载请注明来源。 传送门:透过Autoruns看持久化绕过姿势的分享(一)4个未公开的绕过方法Service DLL Bug首先认识一下两种Service:Standalone Se... Read More
SgxPectre攻击可以暴露SGX Enclave的内容 06 Mar, 2018 行业新闻 一组来自俄亥俄州立大学的研究人员发现一个Spectre攻击的新变种,该新变种命名为SgxPectre。Intel Software GuardExtensions(SGX)是一种针对应用程序开发人员技术,该技术能够保... Read More
PassGAN:一种用于密码破译的深层学习方法(一) 06 Mar, 2018 行业新闻 摘要:很多殿堂级的密码破译工具,如HashCat 和John the Ripper,能够让用户通过核对密码的哈希值每秒破译数百万密码。除了简单字典攻击,这些工具使用密码生成规则能够扩大字典。... Read More
枚举子域名 06 Mar, 2018 行业新闻 1. 背景开始渗透一个网站前,需要知道网站的网络资产:域名、IP等,而IP和域名有着直接的解析关系,所以如何找到网站所有子域名是关键。 2. 实现思路在知道网站主域名的情况下,可以... Read More