零信任架构实战系列:干掉密码,无密码化方案落地 小议安全 5 years ago 对于密码,相信不少人都有欲除之而后快的念头,那么我们是否可以干掉密码?又会有哪些挑战?本文是对干掉密码的实践,以及如何结合零信任进行实施。
零信任架构实战系列:干掉密码,无密码化方案落地 小议安全 5 years ago 对于密码,相信不少人都有欲除之而后快的念头,那么我们是否可以干掉密码?又会有哪些挑战?本文是对干掉密码的实践,以及如何结合零信任进行实施。
零信任架构实战系列:干掉密码,无密码化方案落地 小议安全 5 years ago 对于密码,相信不少人都有欲除之而后快的念头,那么我们是否可以干掉密码?又会有哪些挑战?本文是对干掉密码的实践,以及如何结合零信任进行实施。
一次基于白盒的渗透测试 - Afant1 博客园_Afant1 5 years ago 一、事件起因 一次师兄让我检测一下他们开发的网站是否有漏洞,网站是php开发的,最近一直搞java,正好最近有场CTF要打,就顺便看看php. 二、获取源码 仔细看他给我发的那张图片,360给这个网站53的评分,仔细看网站存在.git文件泄露,直接用Githack拿到源码。 三、确定后台框架 拿到源 Afant1
栈溢出笔记-第四天 - Afant1 博客园_Afant1 5 years ago https://bbs.pediy.com/thread 248681.htm pwn4 这道题,查看是否有sytem系统函数,IDA中Alt+t 看system在plt表中的位置 查找一个pop xxx;ret为了堆栈平衡 也就是这个图的原理 在IDA中,plt表在的往下看找到.bss段发现buf Afant1
工具推荐系列 - Genymotion模拟器ARM转换 bloodzer0 5 years ago Genymotion默认使用的是x86的架构,安装ARM架构的APP时会报错,可以使用该工具进行解决。
工具推荐系列 - Genymotion模拟器ARM转换 bloodzer0 5 years ago Genymotion默认使用的是x86的架构,安装ARM架构的APP时会报错,可以使用该工具进行解决。
工具推荐系列 - Genymotion模拟器ARM转换 bloodzer0 5 years ago Genymotion默认使用的是x86的架构,安装ARM架构的APP时会报错,可以使用该工具进行解决。
工具推荐系列 - Genymotion模拟器ARM转换 bloodzer0 5 years ago Genymotion默认使用的是x86的架构,安装ARM架构的APP时会报错,可以使用该工具进行解决。
知名网络空间普查与网络测绘组织研究报告 第一期-组织名录篇 灯塔实验室 5 years ago 网络空间普查与网络测绘主要是以TCP、UDP、ICMP等探测技术对网络空间中资产的连通性、网络属性、资产类型、… Z-0ne
Java XXE漏洞典型场景分析 - tr1ple tr1ple(Wfzsec) 5 years ago 本文首发于oppo安全应急响应中心: https://mp.weixin.qq.com/s?__biz=MzUyNzc4Mzk3MQ==&mid=2247485488&idx=1&sn=65098eb75e035ff2f90d1ea552c4100a&chksm=fa7b097ccd0c806a40 tr1ple
【胖猴小玩闹】智能门锁与BLE设备安全Part 3: 耶鲁智能门锁的简单测试(上) 胖猴实验室 5 years ago 本篇中,我们选择Yale品牌的一款智能门锁进行安全测试,一起来研究一下这款锁是否存在安全问题。
栈溢出笔记-第三天 - Afant1 博客园_Afant1 5 years ago 在看蒸米文章时候,http://www.vuln.cn/6645,这个例子是向buff写入shellcode,最后ret到shellcode地址执行。 堆栈示意图就是这样: 注意的点,算shellcode地址,去调试core文件,x/10s $esp 144,实际就是buf起始地址。 通过ROP绕过 Afant1