也不知道怎么了,一些网站访问总是不稳定, 速度也不能令人满意(呵呵,你懂的),总是上演道高一尺魔高一丈的激情攻防游戏。最近又学习了obfuscated ssh,作者08年开发出来但一直没受到重视,甚至连openssh都不接受作者的提交,然而谁也不知道路在何方,巧的是由于祖国的日益强大,obfuscated ssh近几年火了,还火的一塌糊涂。不多说,更多详情自己google、baidu吧,下边只讲一下安装使用过程。
项目地址:https://github.com/aligo/obfuscated-opens...
分类:
其他好文 时间:
2015-01-23 13:31:03
阅读次数:
282
使用Reveal分析他人app准备工作1)已越狱的设备,而且已安装了OpenSSH,MobileSubstrate等有用工具(Cydia源里安装)2)本地已安装了Reveal操作步骤1)拷贝framework和dylib到越狱机scp -r /Applications/Reveal.app/Cont...
分类:
移动开发 时间:
2015-01-13 10:24:44
阅读次数:
154
这篇文章是我对sql注入的总结,本来想自己写,发现网上已经有很多文章写得很好了,我就借用过来,综合了几篇。我会把原文的出处都写在下面。
分类:
数据库 时间:
2015-01-11 14:45:28
阅读次数:
337
使用Reveal分析他人app准备工作1)已越狱的设备,而且已安装了OpenSSH,MobileSubstrate等有用工具(Cydia源里安装)2)本地已安装了Reveal操作步骤1)拷贝framework和dylib到越狱机scp -r /Applications/Reveal.app/Cont...
分类:
移动开发 时间:
2015-01-11 12:22:35
阅读次数:
169
写在最前面最近哥像着了魔一样热衷BOYD的攻防方面的资源探究。新年伊始,昨天中午乘午休开着野(dian)狼(lv)去了趟上海图书馆,通过关键字检索,本想借另一本的,结果手滑了,系统从库里掉出了一本DominiqueAssing著,由WILEY出版的《MobileAccessSafety:BeyondBYOD》,我看..
分类:
数据库 时间:
2015-01-07 19:02:42
阅读次数:
211
一、网络攻防技术的由来
网络攻防技术的由来是伴随着网络信息业的迅速发展而兴起的。针对现今网络越来越普及化,大众化的时代,网络安全扮演着越来越重要的作用。正是由于网络的开发性,使得网络的攻击和入侵显得有机可乘。网络攻防技术已经成为新一代的网络管理员必修的一门课程了,而且当今的网络攻防技术绝不仅限于早期类似于SQL注入或者Dos拒绝服务攻击等简单的形式的攻击,黑客们的攻击手段更加的隐蔽,更加的具有难...
分类:
其他好文 时间:
2015-01-03 17:25:31
阅读次数:
157
基于php+mysql平台的sql注入攻防的实操,提供较详细的ubuntu平台上的操作步骤,方便练手。...
分类:
数据库 时间:
2014-12-29 09:05:59
阅读次数:
204
个人原创,转帖请注明来源:cnblogs.com/jailbreaker在win下搞逆向需要看懂pe,同样搞iOS安全攻防必须看懂mach-o格式,水果的官方mach-o文档在此:https://developer.apple.com/library/mac/documentation/Develo...
分类:
移动开发 时间:
2014-12-25 20:23:13
阅读次数:
164
一、写在前面
这个问题说来也是恼火,切入正题之前先谈谈最近的一段狗血的经历,如果比较着急,就直接跳到第二部分吧!!
新去的一家政府支持的号称做互联网的单位(据后来观察几个部门都是凑吧的)。当初本屌是看着几个妹子不错([哈哈)才暂时决定留待观察的,其中一个就是HR妹子,初次见面给了一个回眸一笑,就在我幸福荡漾 ,甜蜜品尝笑容的时候一口凉气一闪而过,当时也没在意,就被这贱贱的笑容勾引第二天上...
分类:
其他好文 时间:
2014-12-19 15:52:55
阅读次数:
16756
Hanks.Wang - 专注于系统攻防与移动安全研究 byhankswang@163.com
CVE官方关于Vnlnerability和Exposure的定义
Below are the CVE Initiative’s definitions of the terms "Vulnerability"
and "Exposure":
Vulnerab...
分类:
移动开发 时间:
2014-12-17 18:37:04
阅读次数:
317