我拿sl.china.com.cn 做教程第一步:http://sl.china.com.cn/index.php?m=member&c=index&a=login 访问这个地址(现...
企业安全管理(二)
0x00 建立一支安全团队注: 这个题目有一个上下文,就是在我写的企业安全系列里,只针对去互联网公司建立甲方安全团队,不适用于其他场景如果要去一家公司领衔安全建设,第一个问题就是如何建立安全团队。上面...
对360通信录加密方式的技术分析
受到David Auerbach[1]的启发,我们分析了360通信录,发现了一些非常有趣的安全问题,这里我们谈谈它传输加密方面的问题。360通信录可以在奇虎的官方网站上下载[2]。这个应用提供了垃圾短...
网易邮箱被黑数据库惨遭泄露下载
2016年4月1日更新,小编测试,除部分被封邮箱,数据有效。下载看后面!2016年3月微博ingzero爆料网易数据库百度网盘泄露,通过分析泄露的文件,发现数据格式不统一,用户名格式不一,同时夹杂着其...
FreeBuf公开课:互联网金融的攻防对抗(视频)
课程简介据不完全统计,截至2014年底,已有近165家P2P平台由于黑客攻击造成系统瘫痪、数据被恶意篡改、资金被洗劫一空等。目前很多P2P平台整体安全技术水平跟其业务的风险性不相匹配,缺乏专业、核心的...
评测告诉你:那些免费代理悄悄做的龌蹉事儿
笔者2013年曾发表过一篇文章《免费代理服务器为何免费?》——文中提及代理服务器之所以免费,是因为其可以轻松浸染用户的上网行为并收集数据。而最新上线的Proxy Checker可以检测代理服务器的安全...
揭秘:黑客是如何在60秒内偷车的
简介要知道街上最多的不是美女帅哥,而是私家车。从电影《危情谍战》中我获得一丝灵感,接下来我们就谈谈如何与远程设备之间进行通信,从而打开车锁,然后启动一部汽车。目前大多数汽车钥匙均使用芯片,为磁性芯片系...
黑客可以黑掉任何网站/企业的技巧-社会工程学
首先,这里基于社会工程学的攻击该怎么理解?这将是一个讨论的前提。——————————————————————我想利用社工进行的攻击就是基于对人性的分析理解而展开的攻击,而不再是基于对机器对编码的理解而...
乌云白帽大会“送票题”(一)
今年的第二届乌云白帽子大会的官网上放了四道“送票题”,不造小伙伴们有没有关注呢?小编觉得这四道题出的还真是让人看完想直呼“学习了”的感觉。贴心的91Ri小编帮大家从大会官网把题目和write up整理...
中国菜刀怎么添加隐蔽后门
中国菜刀,不用多说,是大多黑阔经常使用的工具,具体使用方法,网上有很多教程,这里我讲下如何给菜刀添加隐蔽后门。1、后门如何触发这里要先讲下菜刀的后门是如何触发的,知道如何触发后门,后面按这个思路往下看...