网络安全

漏洞分析 | WordPress Bricks Builder远程代码执行漏洞(CVE-2024-2…

漏洞概述Bricks Builder 是WordPress上的一款功能强大的主题编辑插件。近日,网宿演武安全实验室发现,在WordPress小于1.9.6版本的默认配置中存在远程代…

CWE 4.14 与 ISAIEC 62443

1. 序言随着 5G 的应用,物联的网发展,越来越多的自动化控制系统、云服务在工业控制系统被广泛使用。为了实现生产自动化,很多企业都引入了由 PLC(可编程逻辑控制器)控制的自动化…

APP攻防–安卓反编译

前言:在最近的工作中一直在接触APP测试,给大家分享下个人的一些经验,水平有限,大佬勿喷。首先APP攻防是要学会反编译的,大概有如下几种方式。dex2jardex2jar是一个安卓…

APP攻防——签名&组件&权限

前言上文说到了反编译的方式,这期就深入到APP内部,即客户端安全。安装包签名在Android操作系统中,每个应用程序(APP)安装包(APK)都必须经过数字签名,以确保应用的完整性…

APP攻防–ADB基础

进入app包先使用 adb devices查看链接状态手机连接成功的adb shell获取到手机的一个shell此时想进入app包时没有权限的,APP包一般在data/data/下…

【深蓝实验室】移动安全之少壮不努力老大搞APP

前菜Emmmmm前一段时间接到一个红队检测项目,呦呵~ 这么久不打了准备展示一波,万万没想到直接去移动端坐牢,少壮不努力给大佬打点的机会都没有。信息收集移动端的几个需要看的点:•A…

APP攻防&Android逆向&HOOK抓包&组件安全

Android逆向基础apk反编译APP渗透测试中重要的一环就是Android逆向,此时就需要apk反编译技术,小时候的你肯定也想过如何破解一款手机游戏,整个逆向破解最重要的一环就…

USB 设备开发:从入门到实践指南(一)

在使用 Google 搜索相关学习资料的过程中,搜到一本书——《圈圈教你玩 USB》,在阅读中发现需要购买相关硬件设备。硬件开发部分考虑在后期的内容中再进行学习研究,前期考虑拿手头…

USB 设备开发:从入门到实践指南(三)

作者:Hcamael@知道创宇404实验室原文链接:https://paper.seebug.org/3124/经过上一篇文章的学习,对USB HID驱动有了更多的了解,但是也产生…

脱钩实现免杀

前言正常情况下,杀毒软件会在用户模式下的API设置钩子,用于检测用户层的行为。这里我们用x64dbg查看ntdll.dll的导出函数即可得知。当杀软未进行hook时的Ntcreat…

1 36 37 38 41