“伪万年历” Root Exploit恶意应用分析 – 阿里移动
http://drops.wooyun.org/papers/9538 作者:逆巴, 0x01 木马介绍 攻击者将木马制作成用户刚需应用,如色情类、生活服务类,或将恶意代码通过二次打包,注入到合法的应...
爱心公益:IT人爱心公益–西海固地区贫困生
显示不全请点击全屏阅读 想联合一些IT圈的朋友,能够一起做一些帮助西部贫困地区儿童的事情.所以在本站加入了爱心公益相关栏目. 爱心公益项目第一期资助西海固地区宁夏泾源县什子中学的五名同学李琴、柳浩兵、...
成为更好开发者的10种方法
【成为更好开发者的10种方法】1、阅读别人代码;2、让其他人读你的代码;3、先解决Bug再写新代码;4、学习新技术;5、保持简单;6、写博客张贴你的代码;7、发布开源代码;8、修改Bug而不Hac...
WAFNinja:一款绕过WAF的渗透测试工具|
0×00 前言 在我们平时做渗透测试的时候,难免会遇到各种WAF的阻挡。这时一款良好的绕过WAF的渗透测试工具就显得很受渗透测人员欢迎,在这里我们推荐一款绕过WAF的实用渗透工具,希望对大家...
美网站评智能机十种愚蠢用法
美国趣味科学网站近日列出了以下这10件使用智能手机的“蠢事”,并很毒舌地表示,如果你用智能手机经常干其中的任何一件,那么你或许就不该拥有这么高端的手机。你中枪了吗? 1...
C#编写QQ接口软件 QQ通信协议 |
显示不全请点击全屏阅读 QQ的Http协议可能会把很多人迷惑了,其实通讯端口是8000而不是我们想的80,这里也可以看出腾讯的谨慎和保守、 下面介绍一下具体的分析 1、找寻支持QQ HTTP协议的服务...
DiscuzX系列命令执行分析公开(三连弹) – tang3
http://drops.wooyun.org/papers/4611 0x00 漏洞概要 昨天360补天发了这样的一条微博: 然后打听了一下细节,发现居然是我13年7月报给TSRC的漏洞,看今天大家...
网购 别就知道淘宝!
网购,别就知道淘宝!!! 1.如果你要买电子产品,应该是京东商城! 2.如果你要买零食,应该去一小时零食网 3.如果你要买书籍,应该去卓越网 4.如果你要团购,应该去拉手、美团网 ...
你的应用是如何被替换的,App劫持病毒剖析 – 阿
http://drops.wooyun.org/papers/15107 Author: 0x00 App劫持病毒介绍 App劫持是指执行流程被重定向,又可分为Activity劫持、安装劫持、流量劫持...