安全日志分析系统架构 10 Jan, 2018 行业新闻 0x00 概要 接着上一篇基于Openresty+的WEB安全防护系统来讲, 对于类似的这种系统来说,对其日志进行的分析是一种很常见的应用场景,对应安全防护系统来说,产生威胁日志给安全人员... Read More
Android逆向-java代码基础 10 Jan, 2018 行业新闻 作者:I春秋作家——HAI_0x00 前言看这篇可以先看看之前的文章,进行一个了解。 Android逆向-java代码基础(1) Android逆向-java代码基础(2) 文章里的内容可以选读,里面会有一些问题... Read More
社工找出幕后诈骗的黑手技巧篇 09 Jan, 2018 行业新闻 作者:i春秋作家—z7788520 行为习惯:QQ空间 朋友圈 支付宝 照片信息诈骗心理学:社工心理学+七宗罪常见木马诈骗及反击:APP锁机、APP钓鱼软件、钓鱼木马、勒索病毒、常见远... Read More
带360壳分析Umeng协议 09 Jan, 2018 行业新闻 *本文原创作者:Skyun1314,本文属FreeBuf原创奖励计划,未经许可禁止转载 为什么要带壳分析umeng协议啊,因为嘬呗。直接打开charles手机设置好代理,过滤掉肯定无关的链接,从手机打开... Read More
摩诃草APT团伙新脚本类攻击样本分析 09 Jan, 2018 行业新闻 “摩诃草”组织,又称Hangover、Viceroy Tiger、Patchwork、Dropping Elephant、MONSOON,国内其他安全厂商也称其为白象、丰收行动。该组织是一个以长期针对中国、巴基斯坦及其... Read More
Youke365_2_4 一处Sql注入漏洞以及一处任意文件删除 08 Jan, 2018 行业新闻 本文作者:X_Al3r Prat 0 自白每一天都是新的一天。 没啥吐槽的,步入正题/system/category.php 文件一处Sql注入## 80-87行代码 $root_id = intval(trim($_POST['... Read More