原创 關窗鎖門嚴防數據竊賊

公司老總將一些重要文檔交給祕書小華,告訴他要妥善保管,不要讓無關人員接觸。小華自然不敢怠慢,不過又不能始終抱着電腦不放,看來還得另想妙策。經過一番思考,小華認爲只要將電腦可能的泄密途徑全部封閉,數據自然可以高枕無憂。技術部的好友小李給小華推

原创 ios逆向之:dump應用的頭文件

平常我們用class-dump導AppStore中下載的應用的頭文件時,就dump出了個CDStructures.h文件,還什麼內容都沒有。這就屬於常識問題了-_-就像這樣,所以呢,我們還需要先拿個榔頭給它砸一下殼這裏借用了某行的APP,無

原创 影響Google搜索排名的漏洞

譯文聲明本文是翻譯文章,文章原作者Tom,文章來源:http://www.tomanthony.co.uk/ 原文地址:http://www.tomanthony.co.uk/blog/google-xml-sitemap-auth-byp

原创 用aircrack-ng破解 wifi 密碼

開始前,先連上無線網卡,因爲虛擬機中的kali系統不用調用筆記本自帶的無線網卡,所以需要一個外接無線網卡,然後接入kali系統。輸入 ifconfig -a 查看網卡,多了個 wlan0,說明網卡已經適配好,不然可能是驅動有問題。開啓mon

原创 利用SMIME給電子郵件加密,打造最安全的往來郵件

在開篇伊始危險漫步先來蹭一波老熱點,大家都知道希拉里與川普精選美國總統期間,川普險勝希拉里成爲新一屆美國總統。而在競選期間對希拉里最致命的傷害就是“郵件門”,如果她能夠看到這篇文章的話,一定會很懊惱的說一句:“原來給郵件加密居然這麼見簡單”

原创 記某單機遊戲的一次內購破解

最近在研究Android逆向,內購破解這一塊,發現挺有味道的,當然只限做技術研究。ddos www.33ddos.com下面通過對某單機遊戲的內購破解,詳細介紹一下內購的方法和原理以及防護等。材料準備1)APP下載,本次演示的軟件:登山賽車

原创 美國政府首次公開證實華盛頓特區存在非法監聽設備

 美聯社報道稱,美國政府首次公開證實稱,華盛頓特區存在可遭外國間諜和犯罪分子用於追蹤個人手機並攔截通話和信息的惡意設備。報道稱,雖然一直以來外國勢力使用基站模擬器(即僞基站)是人們所擔憂的問題,但自身也在使用此類監聽設備的美國情報部門和執法

原创 社會工程學——無法忽略的另類安全

隨着安全技術的不斷開發,利用技術弱點進行***變得越來越困難,***者更多地轉向利用人的弱點。社會工程學越來越強力地挑戰了將信息安全集中於防火牆、***檢測系統和殺毒軟件的傳統信息安全。社會工程學由現實中的一些欺騙手段,延伸應用到網絡之中而

原创 大金分享常用的主流WEB漏洞,EXP合集

啓航企業建站系統 cookie注入漏洞通殺所有版本直接上exploit:javascript:alert(document.cookie="id="+escape("1 and 1=2 union select 1,username,pas

原创 詳細解析kali 2018.1安裝教程

Kali-linux 系統,***測試人員的“女神”,永遠是最先進的***測試平臺。其中集成了大量的工具,用的好可達事半功倍的效果。接下來我們以目前發佈的最新版爲例,講一下kali系統的安裝與配置,以幫助對kali系統感興趣的小夥伴。VMw

原创 如何將視頻下載並且轉碼拼接

簡單來說每個視頻網站,每個視頻網站都會有自己的視頻播放格式。具體事例爲優酷KUX,愛奇藝QSV,騰訊QLV。而騰訊視頻目前還沒有具備轉碼功能,所以視頻下載的時候經常會出現一些困擾,那就是不使用騰訊播放器壓根打不開~~OK,現在就來介紹一下如