测试准入和准出标准 1.1. 系统测试准入标准 (1)开发人员编码结束,并已完成单元测试; (2)需求说明书规定的功能或该阶段版本提交的功能均已实现; (3)被...
神兵利刃
以太网数据包生成器PACKETH
PACKETH是一个支持GUI和CLI的以太网数据包生成器,你可以生成和发送任何以太网数据包。 它支持以下格式: • ethernet II, ethernet 802.3, 802.1q, QinQ...
网络安全
电子取证之Linux PCI分析
原创:4ll3n 上篇文章为大家讲解了在Linux ext4分区下如何恢复误删除文件的整个过程,每次坐在电脑前,把手机和电脑通过USB接口进行连接,为手机充电。总在想一个问题:“手机和电脑连接后,系统...
神兵利刃
Android渗透专用测试神器 dSploit v1.0.4b发布
dSploit发布真的是非常快,安云都感慨有点跟不上……今天官方又发布新版v1.0.41b。dSploit是一款Android平台的网络分析和渗透套件,供IT安全研究人员/...
WEB安全
对抗NSA(美国国安局):NSAQuantum注入攻击检测方法
来自Fox-IT的安全专家已经开发出一种可检测NSA Quantum注入攻击的方法,并写出一份有趣的报告,将之公之于众。Quantum注入剖析Quantum注入攻击是一种“情报窃取”技术,最初由斯诺登...
火眼实验室恶意软件开源分析工具Flare-floss|
许多恶意软件编写者都会通过混淆一个可执行文件的关键部分来躲避启发式的检测方法,而不是通过加强保护壳的方式。通常情况下,这些关键部分都是字符串以及用于配置域,文件以及感染的其它组件的资源。这些关键功能在...
讨论:边界之后下一步你会做什么?
在对一个目标进行渗透测试时,找到了一台服务器的漏洞获取相关权限进入内网,在发现该服务器上并没有什么敏感数据,必须要对其内网进行下一步的渗透,你会怎么收集信息呢? 1 扫描内网段内的80端口看...
WooYun-Drops
从一条微博揭秘”专黑大V名人”的定向攻击 – 36
http://drops.wooyun.org/papers/11244 0x00 前言 本月初微博上有知名大V晒出一封私信截图,私信是以某记者名义发出,要求采访该大V博主,并提供了一个网盘链接作为“...
技术
Chrome谷歌浏览器开启最新版UI
在chrome浏览器搜索框输入:chrome://flags/来到以下页面,输入Refresh搜索,把以下两个设置打开即可
Cisco NX-OS MTS服务远程拒绝服务漏洞
受影响系统:Cisco NX-OS 4.2(6)Cisco NX-OS 4.2(4)Cisco NX-OS 4.2(3)Cisco NX-OS描述:--------------------------...
