物联网设备常见的web服务器——uhttpd源码分析(一) 15 Apr, 2021 行业新闻 HW期间,为防范钓鱼,即日起FreeBuf将取消投稿文章的一切外部链接。给您带来的不便,敬请谅解~0x00 前言uHTTPd 是一个 OpenWrt/LUCI 开发者从头编写的 Web 服务器。 它着力于实现... Read More
二进制分析从工具说起 14 Apr, 2021 行业新闻 作者:Anciety前言二进制分析很难,我从一开始就这样觉得,因为好多二进制分析的基础问题现在也还处于正在研究的阶段。 但是它又是这么有吸引力,可能每一个曾拆过闹钟、手表、电视... Read More
如何使用Gotestwaf测试你的WAF检测能力 14 Apr, 2021 行业新闻 关于GotestwafGotestwaf,全称为Go Test WAF,该工具可以使用不同类型的攻击技术和绕过技术来测试你Web应用程序防火墙的检测能力。Gotestwaf是一个基于Go开发的开源项目,它实现... Read More
南亚APT Bitter 4月攻击样本捕获及分析 14 Apr, 2021 行业新闻 背景概述本周NDR团队通过流量分析捕获了南亚Bitter组织对某国的最新攻击样本。Bitter简介Bitter APT团伙,又称HangOver、VICEROY TIGER、The Dropping Elephant、Patchwork,是... Read More
论文速递:An Adversarial Smart Contract Honeypot in Eth... 14 Apr, 2021 行业新闻 近期,丁牛网安实验室在智能合约蜜罐方面的最新研究成果被COMPUTER MODELING IN ENGINEERING & SCIENCES(简称CMES)录用,论文名为《An Adversarial Smart Contract Honeypot in E... Read More
CTF 密码学应用中间人攻击 13 Apr, 2021 行业新闻 中间人攻击(Man-in-the-MiddleAttack,简称“MITM攻击”)是一种“间接”的入侵攻击,这种攻击模式是通过各种技术手段将受入侵者控制的一台计算机虚拟放置在网络连接中的两台通信... Read More