安全测试
文章平均质量分 85
5t4rk
这个作者很懒,什么都没留下…
展开
-
如何成为一个渗透测试员(国外知名黑客大神Corelan Team (corelanc0d3r)分享技术干货)
如何成为一个渗透测试员(国外知名黑客大神Corelan Team (corelanc0d3r)分享技术干货)How to become a pentesterIntroI receive a lot of emails. (Please don’t make it worse, thanks!) Unfortunately I don’t have as much spa转载 2016-07-26 11:01:11 · 12999 阅读 · 1 评论 -
逆向工程--苹果移动端app逆向分析技术(一)
0x01 IOS逆向基础关于iphone移动端app逆向程序相关基础知识。学习之前呢,大家先搭建系统环境,准备些工具。参考链接教程自行搭建和安装。1 macOS安装vmware workstation 12.0 安装macOS 操作系统。https://jingyan.baidu.com/article/54b6b9c0ec0a1b2d593b4745.html2 XCODE安原创 2017-12-21 17:09:24 · 7532 阅读 · 0 评论 -
安全漏洞--字符串格式化(FSV)漏洞分析
一 漏洞简介 格式化字符串漏洞(format string vulnerability),也是一种比较常见的漏洞类型。常出现于c语言格式化字符串一系列函数。比如printf,sprintf,fprintf等一系列家族函数。由于此函数对参数类型和个数过滤不严格,导致用户可以构造任意数据,实现读取写入内存数据,从而实现代码执行。二 原理分析至于为什么会产生字符串溢出漏洞呢,我们来看看产生溢出的关键函数。比如说_C原创 2017-04-17 18:41:19 · 4926 阅读 · 0 评论 -
安全漏洞--释放重引用(UAF)漏洞分析
一 漏洞简介未初始化漏洞一般是指堆栈变量没有设置就使用导致,或者可能更多的是部分初始化导致。释放后再用漏洞是堆上的数据被释放后,某个残留地址没清除再用导致。其实就是未初始化漏洞。二 原理分析windows系统测试代码#include #include int main(int argc, char * argv[])原创 2017-04-26 18:03:11 · 6658 阅读 · 0 评论 -
恶意代码--联通营业厅APP与合作商泰合佳通TESCOMM上传手机用户部分隐私
0x01 简介由于对用户隐私信息比较敏感,前段时间网络上有过小米上传用户隐私。为此大家都在热议,这几天偶然发现自己的手机文件夹出现一些怪异名称的文件夹和文件,于是好奇就跟踪进来了。0x02 发现由于本人是魅族手机,就在文件管理手动翻阅发现了几个结果保存日志文件,看名称貌似是追踪日志文件记录,和一些配置文件,结果记录之类的信息,于是就复制到电脑上查看一下。里面到底是什么呢?打开一看:原来访问的远程服...原创 2016-12-01 12:21:29 · 3965 阅读 · 0 评论 -
恶意代码--adobe启发式开源检测病毒引擎技术学习分享
0x01 介绍Adobe(R) Malware Classifier 是一款win32恶意软件分析工具,本身采用python脚本编写。支持dll,exe等windos程序。其中最主要的是基于行为检测和特征归类就行分析,本引擎对130000个恶意程序和16000个正常软件进行分析比对,归纳。实现精确匹配。其中代表含义如下:# 0 = CLEAN //安全程序# 1原创 2016-10-08 14:56:49 · 3194 阅读 · 0 评论 -
恶意代码--dll动态链接库注入目标进程隐藏自身(亲测win7x86和x64有效)
0x01 dll 注入简介所谓DLL注入就是将一个DLL放进某个进程的地址空间里,让它成为那个进程的一部分。很多恶意代码,游戏外挂,盗号木马,顽固类病毒等程序均采用此寄生,隐藏在目标计算机之内。0x02 dll 注入关键APIVirtualAllocEx functionVirtualAllocEx函数在远程进程的地址空间中分配一块内存原创 2016-10-25 18:31:19 · 9453 阅读 · 2 评论 -
kali linux安装后常用软件安装介绍和部分错误解决
kali linux 安装之后整理《kaili-linux 虚拟机详细安装简本中文版》http://goo.gl/XjLs1G【普及帖】kali linux 安装之后整理By sIyuAn ps 网上收集、自己整理一些,想安装啥自己节选也不定要全部都弄1.更新软件源:root权限:leafpad /etc/apt/sources.list 用 # 注释官方源,然后添加国原创 2016-08-15 17:10:29 · 7735 阅读 · 0 评论 -
渗透测试攻防练习实验室 (资源分享,国外在线教程)
Vulnerable Web ApplicationsVulnerable Web ApplicationsBadStorehttp://www.badstore.net/BodgeIt Storehttp://code.google.com/p/bodgeit/Butterfly Security Projectht转载 2016-07-26 11:44:46 · 20705 阅读 · 0 评论 -
基于Memcached分布式系统DRDoS拒绝服务攻击技术研究
基础概念 友情提醒:以下仅做技术研究,如有恶意利用,发起攻击,将自负法律后果 本次反射式拒绝服务攻击技术基于全球互联网分布式的Memcached服务器,需要储备一定得安全攻防知识,网络协议知识和python代码编程技术。希望在学习本篇文章知识前自行学习相关的基础知识,文章后面同时附有参考链接。关于Memcached系统 Memcached是一个自由开源的,高性...原创 2018-02-06 17:50:47 · 9834 阅读 · 0 评论