欢迎光临!
登录
  • 热门文章
  • 热门标签
  • 链接

安云网 – AnYun.ORG

专注于网络信息收集、网络数据分享、网络安全研究、网络各种猎奇八卦。

×
MENU
  • 首页
  • 业界关注
    • 业界人物
    • 极客品尝
  • 技术关注
    • 逆向工程
    • ExploitS
    • 系统文档
    • 硬件安全
    • 无线安全
    • WEB安全
    • DataBase
      • Access
      • DB2
      • MongoDB
      • MSSQLSERVER
      • Mysql
      • oracle
      • PostgreSQL
      • SQLite
    • 神兵利刃
    • 网络安全
      • 漏洞分享
      • 邮箱安全
    • 移动安全
    • 编程茶楼
      • Android/IOS
      • C/C++/C#
      • DelPhi
      • JAVA
      • PHP
      • Python
      • 脚本语言
    • WooYun
      • WooYun-Zone
      • WooYun漏洞
      • WooYun-Drops
  • 网站技巧
    • WordPress技巧
    • 帝国cms技巧
  • 风土人情
    • 奇闻趣事
  • 资源相关
    • 娱乐
    • 技术
  • 知识科普
  • 安全聚合
    • Seay信息安全博客
  • 本站日志
首页技术关注文章
技术分享:如何利用Dominator发现诺基亚(Nokia)官网的DOMXSS WEB安全

技术分享:如何利用Dominator发现诺基亚(Nokia)官网的DOMXSS

背景DOM型XSS(跨站脚本)漏洞一般较难于发现,本文中作者使用Dominator来发现并利用一个诺基亚(Nokia)OVI官网的DOMXSS,这让我想起了二哥的那个神器:)简述去年,作者发现并报告了...
01月25日 1,610 次浏览 发表评论
阅读全文
如何在渗透测试中利用BASH和DNS下载数据 网络安全

如何在渗透测试中利用BASH和DNS下载数据

在渗透测试过程中,拿到服务器权限之后从服务器下载数据是一件比较费劲的事情,因为服务器一般都有防火墙在前面挡着。防火墙一般都会禁止服务器对外建立连接,这种情况下使用DNS来下载数据是一种行之有效的方法,...
01月25日 1,553 次浏览 发表评论
阅读全文
对时下流行的Android应用加固技术分析 移动安全

对时下流行的Android应用加固技术分析

我是一名奋战在安全第一线的程序猿,爱好和平,爱好打包不平,FreedomForever!最近移动安全太火,火的我都忍不住玩了一把,最近几个月在研究各家的安全加固方案,大多dex加密、反调试等技术,玩着...
01月25日 1,344 次浏览 发表评论
阅读全文
使用调试器对安卓APP进行安全测试 移动安全

使用调试器对安卓APP进行安全测试

在这篇博文中,我将带领大家学习如何将调试器应用到一个Android应用程序上,并利用第一次反编译得到的信息来分析应用的方法调用过程。比较独特的一点是,本方法并不需要获取安卓设备的root权限。 该方法...
01月25日 922 次浏览 发表评论
阅读全文
研究人员发现一种利用Siri窃取苹果iPhone/iPad数据 移动安全

研究人员发现一种利用Siri窃取苹果iPhone/iPad数据

研究人员最近发现一种屌炸天的攻击方法:利用苹果iOS语音服务Siri,结合信号处理中的隐写术原理,可以从越狱的iPhone和iPad中悄悄窃取数据并上传到远程服务器。 意大利国家研究委员会的LucaC...
01月25日 945 次浏览 发表评论
阅读全文
对抗机器人:打造前后端结合的WAF(应用层防火墙) 网络安全

对抗机器人:打造前后端结合的WAF(应用层防火墙)

‍‍前言‍‍ 之前介绍了一些前后端结合的中间人攻击方案。由于Web程序的特殊性,前端脚本的参与能大幅弥补后端的不足,从而达到传统难以实现的效果。 攻防本为一体,既然能用于攻击,类似的思路同样也可用于防...
01月25日 862 次浏览 发表评论
阅读全文
Metasploit渗透技巧:后渗透Meterpreter代理 神兵利刃

Metasploit渗透技巧:后渗透Meterpreter代理

前言 Metasploit是一个免费的、可下载的渗透测试框架,通过它可以很容易地获取、开发并对计算机软件漏洞实施攻击测试。它本身附带数百个已知软件漏洞的专业级漏洞攻击测试工具。 当H.D.Moore在...
01月25日 2,105 次浏览 发表评论
阅读全文
新版中国菜刀(20141213)一句话不支持phpassert分析 神兵利刃

新版中国菜刀(20141213)一句话不支持phpassert分析

前几天下了新版的菜刀,今天发现一个php一句话连不上,但是旧版的菜刀可以连,而且新版是可以连接eval的php一句话。当时挺好奇,排除了非菜刀造成的可能性,就只能是菜刀更新的问题,所以接下来要做的就是...
01月25日 1,847 次浏览 发表评论
阅读全文
从APK解密到批量获取他人信息 移动安全

从APK解密到批量获取他人信息

0×00.背景 ‍APK是AndroidPackage的缩写,即Android安装包(apk)。APK是类似SymbianSis或Sisx的文件格式。通过将APK文件直接传到Android模...
01月25日 1,021 次浏览 发表评论
阅读全文
破解之美:利用ECB加密缺陷突破cookie加密 WEB安全

破解之美:利用ECB加密缺陷突破cookie加密

密码学诞生于古人类社会,例如古希腊斯巴达的密码棒、欧洲中世纪时期的密码栏、阿伯提发明的密码盘等。古代的密码学是一门加密隐蔽的学科,而现代密码学定义为加密与解密,研究在分组密码与流密码及其应用。一直以来...
01月25日 1,230 次浏览 发表评论
阅读全文

文章分页

第 1 页 … 第 369 页 第 370 页 第 371 页 第 372 页 第 373 页 第 374 页 第 375 页 第 376 页 第 377 页 … 第 655 页

热门标签

classid 数据表 empire cloudflare navinfor bqr 帝国CMS ecms phome newstime titleurl rclone com bqsr 帝国cms技巧 desc loop dbtbpre 系统文档 blank

关于本站

name
安云网 - AnYun.ORG
专注于网络信息收集、网络数据分享、网络安全研究、网络各种猎奇八卦。
文章 9738 留言 129

网站概况

  • 文章总数9738 篇
  • 评论留言129 条
  • 分类目录50 个
  • 文章标签7516 个
  • 友情链接24 个
  • 网站运行4274 天
  • 浏览总量12739232 次
  • 最后更新2025年11月14日

安云网 免责申明:安云网大部分内容来源互联网,如果不小心侵犯了您的权益,请与我([email protected])联系,我会尽快为您处理。

本站于2014年4月11日创办,坚持下去,希望坚持每天更新,希望给您更好帮助! Copyright © 2014-2021 安云网 版权所有.hacked by wooyun. 你站在桥上看风景,看风景的人在楼上看你,明月装饰了你的窗子,你装饰了别人的梦.--卞之琳《断章》 . 备案号:粤ICP备15080684号 安云网

登录 找回密码

输入用户名或电子邮箱地址,您会收到一封新密码链接的电子邮件。

  • 文章目录
  • 繁
  • icon