网络安全

网络安全是保护硬件、软件及其系统中的数据不被恶意破坏、更改、泄露。

radare2 – 开源的逆向工程和二进制分析框架[破解神器]

radare2 – 开源的逆向工程和二进制分析框架[破解神器]

radare2介绍 radare2是一个开源的逆向工程和二进制分析框架,包括反汇编、分析数据、打补丁、比较数据、搜索、替换、虚拟化等等,同时具备超强的脚本加载能力,它可以运行在几乎所有主流的平台 Windows (s...

PhpSploit – 交互式shell后门控制工具

PhpSploit – 交互式shell后门控制工具

PhpSploit Phpsploit 是一个远程控制框架,通过 HTTP 在客户机和 web 服务器之间提供隐蔽的交互式 shell 连接,能够为权限提升等目访问网络服务器。我们可理解为它是一款单webshell管理工具。 混淆通...

rtty – Web端的Linux远程管理工具

rtty – Web端的Linux远程管理工具

rtty rtty是一个你可以在任何地方通过Web访问你的设备的终端远程管理工具。通过设备ID(如果不设置则使用设备的MAC地址)来区分你的不同的设备。 rtty rttylinux多终端管理 rtty终端文件操作 它...

渗透测试操作系统 BlackArch 更新,包含2200个黑客工具

渗透测试操作系统 BlackArch 更新,包含2200个黑客工具

渗透测试操作系统 BlackArch 渗透测试操作系统BlackArch Linux 2019.06.01发布了新的ISO和OVA镜像以及一系列针对渗透测试人员的高质量更新。 BlackArch Linux是强大的基于Linux的渗透测试发行版之一,包含...

GandCrab Ransomware勒索病毒在赚到20亿美元的赎金后将关闭其业务

GandCrab Ransomware勒索病毒在赚到20亿美元的赎金后将关闭其业务

GandCrab勒索病毒软件最早于2018年1月被发现,它是最复杂和不断变化的勒索软件。勒索病毒的经营者在一年多的时间内发布了五种不同版本的GandCrab敲诈勒索病毒。 敲诈勒索者通过几种向量传播,其中包括恶意垃...

macOS <= 10.14.3 Keychain exploit

macOS <= 10.14.3 Keychain exploit

KeySteal是一个macOS <= 10.14.3 Keychain漏洞利用程序,允许您在没有用户提示的情况下访问Keychain中的密码。由两部分组成: 守护进程: 这个守护进程利用 securityd 获得一个允许访问 Keychain 的会话,...

国内常用CDN 性能及 DDOS 防御对比

国内常用CDN 性能及 DDOS 防御对比

CDN全称Content delivery network,中文内容分发网络,目的是通过在现有的Internet中增加一层新的网络架构,将网站的内容发布到最接近用户的网络"边缘",从技术上全面解决由于网络带宽小、用户访问量大、网点分...

PacBot:云平台安全自动化工具

PacBot:云平台安全自动化工具

PacBot PacBot,全名为“Policy as Code Bot”,它是一款针对云环境的持续性安全监控平台。在PacBot中,安全策略与合规性策略均通过代码实现。PacBot发现的所有资源都将根据这些策略来进行安全评估,以衡量策略...

苹果CMS player.js文件解密

苹果CMS player.js文件解密

苹果CMS加密了最重要的播放器载入player.js,而且一直在打开播放页的时候 player.js 会载入一个js文件执行: //union.maccms.com/html/top10.js 最近作者在这个文件当中加入了广告代码,所以苹果CMS全线跳...

thefuck – 有趣的纠正命令输入小工具

thefuck – 有趣的纠正命令输入小工具

经常出现这样的错误,你要输入某个命令时,只记得前半部分,或是某个单词拼写记不全,就会提示命令不存在或错误,比如: brew iastall pip3 拼写错误,是的这很低级,但却真的会发生,特别是对于一些不经...