我是一名奋战在安全第一线的程序猿,爱好和平,爱好打包不平,FreedomForever!最近移动安全太火,火的我都忍不住玩了一把,最近几个月在研究各家的安全加固方案,大多dex加密、反调试等技术,玩着...
2014年度最危险密码排行榜:“123456”连续四年荣
在2015年已公开的数百万被盗密码中,“123456”仍然占据着最受欢迎或者说“最危险密码”列表的头号位置。这已经是“123456”连续第四年占据“最危险密码”的头号位置了…… 网民密码意识仍旧不高 ...
使用调试器对安卓APP进行安全测试
在这篇博文中,我将带领大家学习如何将调试器应用到一个Android应用程序上,并利用第一次反编译得到的信息来分析应用的方法调用过程。比较独特的一点是,本方法并不需要获取安卓设备的root权限。 该方法...
研究人员发现一种利用Siri窃取苹果iPhone/iPad数据
研究人员最近发现一种屌炸天的攻击方法:利用苹果iOS语音服务Siri,结合信号处理中的隐写术原理,可以从越狱的iPhone和iPad中悄悄窃取数据并上传到远程服务器。 意大利国家研究委员会的LucaC...
专访:24岁大学生白帽子Ben的成长史
黑客也有好坏之分,也就是所谓的黑帽子和白帽子。24岁的大三学生Behrouz(“Ben”)Sadeghipour就是一名白帽子,他用自己的实际行动在与黑帽子做斗争,与此同时还挣得了大量现金。 他每周大...
对抗机器人:打造前后端结合的WAF(应用层防火墙)
前言 之前介绍了一些前后端结合的中间人攻击方案。由于Web程序的特殊性,前端脚本的参与能大幅弥补后端的不足,从而达到传统难以实现的效果。 攻防本为一体,既然能用于攻击,类似的思路同样也可用于防...
世界大战尽在掌控:盘点全球网络攻击实时追踪
关注网络安全,关注FreeBuf的小伙伴们每天都在关注着世界上每时每刻都在发生的网络攻击事件。也许你很难想象全球范围内所有攻击活动进行时的壮观场景,也很难了解网络攻击和攻击背后的组织是怎样的……那么本...
Metasploit渗透技巧:后渗透Meterpreter代理
前言 Metasploit是一个免费的、可下载的渗透测试框架,通过它可以很容易地获取、开发并对计算机软件漏洞实施攻击测试。它本身附带数百个已知软件漏洞的专业级漏洞攻击测试工具。 当H.D.Moore在...
新版中国菜刀(20141213)一句话不支持phpassert分析
前几天下了新版的菜刀,今天发现一个php一句话连不上,但是旧版的菜刀可以连,而且新版是可以连接eval的php一句话。当时挺好奇,排除了非菜刀造成的可能性,就只能是菜刀更新的问题,所以接下来要做的就是...
从APK解密到批量获取他人信息
0×00.背景 APK是AndroidPackage的缩写,即Android安装包(apk)。APK是类似SymbianSis或Sisx的文件格式。通过将APK文件直接传到Android模...