人民日报林治波社长发出灵魂拷问:你们是没有常识,还是没有良知?

惨烈的高峰防御战—“圣元春战役”打响!

母子乱伦:和儿子做了,我该怎么办?

一定在信仰的指导下抗击疫情《马克思主义信仰:战胜新冠肺炎疫情的内生力量》

2021年推特网黄Top10排行榜

自由微信安卓APP发布,立即下载! | 提交文章网址

看雪学苑

区块链安全学习 - Health Token

本文为看雪论坛优秀文章看雪论坛作者ID:Catsay攻击交易https://phalcon.blocksec.com/tx/bsc/0xae8ca9dc8258ae32899fe641985739c3fa53ab1f603973ac74b424e165c66ccf攻击分析攻击者通过dodo闪电贷获取了40个WBNB,通过pancakeSwap的Router兑换了30565652268756555675523626个。相同数目的Health
12月17日 下午 5:59

强者对决,榜单出炉!2022 KCTF 秋季赛圆满结束

竞技比赛的魅力。一起来看本赛季的王者战队排行榜吧!恭喜以上获奖战队,请添加微信:Libra77-Oct12(备注战队名、ID、发送收件信息),我们将尽快安排邮寄奖品哦!至此,看雪
12月17日 下午 5:59

零基础可学!《IDA插件开发入门》

如果你刚接触逆向分析,想系统的学习逆向分析各个方面的常用技术。或是有一定的逆向分析经验,想在IDA插件开发方面有所提高。
12月17日 下午 5:59

微软宣布禁止使用其云服务进行挖矿,除非有书面许可

近日,微软宣布禁止使用其在线服务挖掘加密货币,并表示这样做是为了保护使用其云服务的客户。12月1日,微软在其生效的在线服务通用许可条款中已经加入了相关要求,涉及该公司多个在线服务,主要是
12月16日 下午 6:06

frida入门

Java.use("com.example.androiddemo.Activity.FridaActivity4$InnerClasses").check1.implementation
12月16日 下午 6:06

周日14点直播|看雪安卓高研班:《2023年eBPF在安卓上的现状》

十月《dexvmp后的算法逆向分析和还原》《使用unicorn对ollvm字符串进行解密》《Frida追踪定Socket接口自吐游戏APK的服务器IP和地址》
12月16日 下午 6:06

想入门安卓逆向?学这一门就够啦

随着互联网的兴起,APP越来越多,用户基数不断变大,这也意味着安全性面临挑战,android安全的重要性更是无需多言。目前安卓逆向的前景是非常不错的,现在移动端市场越来越火热,生活、工作都离不开手机,可以说一切尽在其中,移动端是一个经久不衰的产业,学好本门课对想找工作、自我提高的小伙伴也是个不错的选择!996甚至007的工作下,想自学一门新技术,谈何容易?看雪最新推出【安卓逆向入门】在线课程,帮你快速入门!从原理到实战,大神带你走进安卓逆向的大门。学完即可掌握安卓逆向的基本流程和常用逆向工具的使用,包括静态分析和动态调试。APP的逆向和渗透也可独立完成,不在话下!在这个瞬息万变的IT行业,时间才是你最大的成本,聪明的人会选择花钱省时间。在这里也想告诉大家,逆向仅仅只是一个分析过程,本身不涉及任何法律行为,毕竟实践才能出真知,同时逆向也有助于双方能力的提升。知识也是一把双刃剑,建议大家不要以任何手段去破坏他人的劳动成果。01课程简介本课程适合想学习app渗透及安卓逆向的小伙伴,带领大家从安卓逆向的原理到实战,学懂学透,学以致用。另外,学完本课程,你便可掌握安卓逆向的基本流程和常用逆向工具的使用,包括静态分析和动态调试,hook技术,可独立完成app的逆向或渗透。一课囊括apk反编译,篡改apk,apk脱壳,hook神器frida更改程序逻辑等知识点,让你学有所得、学有所获!02技术储备java基本语法linux常用命令android开发基础python基础03讲师介绍ID:半杯凉茶了解web安全,对移动端安全有一定研究。在国内知名漏洞平台多次提交app漏洞,致力于为中国的网络安全添砖加瓦。秉持学以致用,坚信技术改变命运。04课程大纲第一章
12月16日 下午 6:06

年末换工作?本周职位更新

TEG05-应急响应工程师(深圳)30k以上TEG05-高级安全策略工程师(深圳)30k以上TEG05-安全产品运营(深圳)30k以上长按识别关于岗位详情及投递简历成都卫士通信息产业股份有限公司
12月16日 下午 6:06

美国加州财政部遭入侵,LockBit声称窃取其75.3 GB机密数据

12月12日,LockBit勒索软件团伙(被美国司法部描述为“世界上最活跃及最具破坏性的勒索软件变种”的组织)在其Tor泄密网站上发布消息称,他们对美国加利福尼亚州财政部实施了入侵并成功窃取了数据库、机密资料、财务文件和IT文件。随后不久加州州长紧急服务办公室证实,财政部确实受到了网络事件的影响。为证明其窃取数据的真实性,LockBit黑客还发布了一些据称是从加利福尼亚州财政部系统中泄露的文件截图(如财务数据、合同、2022年预算详细信息等的电子表格)。属性对话框上显示,本次泄露的数据总量是114000多个文件夹中的246000多份文件,总计75.3
12月15日 下午 5:59

硬知识!红蓝对抗-Java内存马防御技术

课程已更新目录持续更新中,敬请期待...内存马也叫无文件马,传统的Webshell都是基于文件类型的,黑客可以利用上传工具或网站漏洞植入木马。而内存马是无文件攻击的一种常用手段,它利用中间件的进程执行某些恶意代码,不会有文件落地,给检测带来巨大难度。新课上新,福利来袭!新课上新,福利来袭!新课上新,福利来袭!新课上新,福利来袭!本课程将带大家玩转内存马及其查杀原理及专杀制作。课程简介内存马是由于
12月15日 下午 5:59

2022祥云杯CTF babyparser

我有理由怀疑这是一道防ak题。原题附件需要glibc2.34,但我的kali版本不够高,所以我patchelf成自编译的2.34,也因此搞丢了原题附件,现在上传的是patchelf以后的版本,
12月15日 下午 5:59

看雪2022 KCTF 秋季赛 | 第十一题设计思路及解析

秋季赛【新思路奖】,快为你支持的战队投票吧!https://bbs.pediy.com/thread-275535.htm2、2022
12月14日 下午 5:59

新课预售!系统0day安全- 二进制漏洞攻防,赋能企业安全

二进制漏洞是可执行文件(PE、ELF文件等)因编码时考虑不周,造成软件执行了非预期的功能。由于二进制漏洞大都涉及到系统层面,所以危害程度比较高。因此,二进制漏洞的挖掘和分析就显得尤为重要,不仅能帮助安全从业者强化解决实际问题能力,掌握高效防御技能,还能及时发现业务系统内潜在的问题,赋能企业安全!必看!购课须知1、“预售阶段”满10人开班,半年内更新完所有课程预售阶段:2022年12月1日-2023年2月28日开课时间:2023年3月1日正式开班2、仅支持企业、机构等团体用户购买个人用户不接收报名3、课程咨询,请联系助教(万先生)1)购买课程后,请及时联系助教2)咨询课程请联系助教,我们将全程为您服务CORPORATE
12月14日 下午 5:59

Android 内存执行ELF研究

rw,seclabel,nosuid,nodev,noexec,relatime,size=5846680k,nr_inodes=1461670,mode=755
12月13日 下午 6:04

双十二限时特惠!《eBPF安全开发与攻防对抗》

增加了内核的可扩展性,让内核变得更加灵活和强大。目前eBPF在跟踪、诊断、网络上有很多应用,如今已被越来越多的开发者关注到,在安全领域
12月12日 下午 6:00

有风控&无风控App对抗深入浅出

看雪论坛作者ID:珍惜Any一前言:随着移动互联网的发展,App的防护也逐渐升级,从最早的App端上防护慢慢的到服务端做策略进行对抗,中间衍生很多App防护的方式,比如加固,唯一ID服务,数据分析服务等。大厂有能力可以搭建自己的风控策略平台,小厂就只能依赖三方机构,或者App端上的检测去实现爬虫的对抗和分析。18年之前的爬虫成本很低,当时的App防护也很少,很多App加个壳就觉得高枕无忧,攻击者进行脱壳,加密算法还原以后可以进行高效率点对点之间的数据请求。但是放眼现在的话,这种方式可能比较落后,只能针对一些没有防护的小公司。这篇文章主要站在防护方和攻击者的角度去思考,讲一下有风控&无风控对抗的方式和防护的策略。二风控概述:风控的全称应该是风险控制,为了解决和预防将要发生,或者可能发生的一些危险情况,从而减轻损失。经过不断地衍化,App风控的方式也有很多种,比如人工进行风控,肉眼过审。到现在很多大厂可以根据一些特定的数据模型。从而实现的AI自动过审。但是不管如何,都需要经过一些信息的输入,才能得到输出结果。而输入的过程就是我们要讲的内容。蜜罐数据:什么是蜜罐数据?当发现作弊以后返回的数据是非正常的数据,可能存在埋点等信息,比如视频里面在随机帧率里面添加水印,或者返回一些错误数据或者重复的数据,这些数据往往是已经被污染或者肉眼无法识别是否正确,从而欺骗攻击者。IP限制:这个不多说,当某一个IP过量或者过快请求的时候会进行限制,返回错误的数据或者返回蜜罐数据。很多爬虫会买入很多代理,这些代理也都是不安全的,很多大厂也会买入一部分代理,代理毕竟是谁都可以用的,买完以后在服务端直接配置上黑名单即可,很多黑产或者攻击者会采用流量的方式进行请求,将数据转发到路由器,一个类似“猫池”的路由器,里面内置很多手机卡,可以通过设置,将数据通过内部随机手机卡进行发送请求,从而实现动态代理。从而规避一些IP限制的检测。设备指纹:设备指纹主要为了解决就是设备的唯一性,防护方通过采集手机的某些字段,从而实现得到设备唯一的标识。谷歌其实一直在规避这种方式,主要就是为了防止大数据杀熟,不过还是有很多种办法可以进行设备唯一性的采集。详细的获取可以参考我之前的文章(https://bbs.pediy.com/thread-273759.htm)。很多策略会想尽办法去尽可能完善设备指纹的唯一性。以此确保策略的稳定性。客户端的采集准确程度,有时候也大幅度的决定了后端策略的风控方向,有时候也不能乱加策略,因为有可能就是误杀一片。导致很多App客户进行投诉。设备指纹唯一ID,相当于用户的token
12月12日 下午 6:00

看雪2022 KCTF 秋季赛 | 第十题设计思路及解析

战队成员id:geekfire赛题设计思路题目名称:NoLimit输出提示:key正确则输出提示good!本题注册算法通过两段shellcode实现,分别简称为sc1
12月11日 下午 5:59

逆向记录

注册机算法分析判断Name长度大于4。取第一个字符,乘以0x29,再乘以2。然后以10方式打印成字符串,然后使用-,头尾格拼接CW和CRACKED。#include
12月10日 下午 5:59

看雪2022 KCTF 秋季赛 | 第九题设计思路及解析

2333我们在看n文件010edit发现这是真加密,文件名是498把他当作前坠爆破数字(或者直接爆破数字即可)只需要12毫秒就出结果了,解压后得到两个文件。首先第二个文件名same
12月8日 下午 6:04

零基础可学!《IDA插件开发入门》

如果你刚接触逆向分析,想系统的学习逆向分析各个方面的常用技术。或是有一定的逆向分析经验,想在IDA插件开发方面有所提高。
12月6日 下午 6:00

谷歌披露安卓严重安全问题,恶意软件能够获取系统级权限

Initiative)上披露了一类需要特别注意的安全事件:部分Android原始设备制造商(OEM)的平台证书发生了泄露,正被滥用于对包含恶意软件的
12月5日 下午 6:01

赛况播报 | 乾坤未定,你我皆是黑马

富贵还乡,非为衣锦昼游恤民患,除民害功业逐日以新,名声随风而流看雪
12月5日 下午 6:01

看雪2022 KCTF 秋季赛 | 第八题设计思路及解析

给出:个人论坛主页:https://bbs.pediy.com/user-home-828011.htm一引子本题我愿称之为
12月5日 下午 6:01

RotaJakiro后门与Buni后门关联性分析

本文为看雪论坛优秀文章看雪论坛作者ID:guyioo本文将根据360Netlab报告中提到的RotaJakiro后门特点以及微步报告中描述的Buni后门特点对二者关联分析。经分析,两种后门的相似之处如下:1、单一实例RotaJakiro通过文件锁来实现单一实例,具体实现如下图左所示。图右为Buni单一实例实现方式。2、发包与收包RotaJakiro后门将构造上线信息加密发送至C2,其中send函数如下:同样的,recv函数也十分相似。然而,RotaJakiro与Buni的不同之处似乎更多。1、C2解密算法OceanLotus
12月4日 下午 6:11

赛况播报 | 第九题《乡绅压迫》已开赛!

富贵还乡,非为衣锦昼游恤民患,除民害功业逐日以新,名声随风而流看雪
12月4日 下午 6:11

看雪精华手册【第23期】筹备中!集思广益,邀您赋诗

一群人,一件事,坚持了第23个年头!不知不觉,2022年仅剩下最后一个月了。回看这一年,有过风光明媚,也有坎坷泥泞;有过失望困苦,也有幸福惬意。尽管疫情反复,阻挡了太多脚步,束缚了太多期望。庆幸的是,大多数人能在这过程中,静下心来做了很多有意义的事。例如,值得一提的是:部分论坛会员在这一年发表了多篇精华文章、多次获得雪花奖励,坚持写作、坚持输出、坚持分享。那些看似不起波澜的日复一日,会在某天让你看到坚持的意义!始于初心,成于坚守。一年一度的看雪精华手册,是看雪注重知识传承与分享的体现,也是献给大家的每年的一份惊喜礼物。《看雪精华集》由看雪学苑出品,每年一期,截止目前,共出品22期。精华集收录历年(2000~2021年)看雪论坛数万篇精品原创文章,并将其分门别类整理成册,内容涉及Windows、Aandroid、iOS、Linux、Web、二进制、智能设备、工控安全及CTF等多个领域,由简及难,适合学习收藏。今年,看雪将继续推出【看雪精华手册】第23期!收录文章涵盖:2022.01.01~2022.12.31看雪精华手册【第23期】正在筹备中!即将于春节期间发布,敬请期待!现邀请大家集思广益,为今年的精华手册封面“赋诗一首”。第22期精华封面(去年)如下:"第22期精华封面诗句:傲雪漫卷起苍穹,茫茫神州一线行。二十二年多泰斗,尽知寒窗对西风。听雪数载情不改,江山无处不精英。共书网安匠心路,履践致远壮志兴。——论坛会员【633】"欢迎才华横溢的广大坛友们积极参与,为精华手册第23期赋首好诗!在此帖下留言:https://bbs.pediy.com/thread-275372.htm如果您的诗句被选中,您将获得:(1)看雪第七届安全开发者峰会门票1张(私信我)(2)春节精美礼品1份(3)赠送3000雪币放弃很容易,但坚持一定很酷!我以我笔续精华END球分享球点赞球在看戳“阅读原文”一起来充电吧!
12月4日 下午 6:11

60秒学会用eBPF-BCC hook系统调用 hook安卓所有syscall

eBPF系列文章的copy和实践记录。seeflower(https://blog.seeflower.dev/archives/111/)本文是对好友maiyao1988/ebpf-plugin
12月3日 下午 5:59

周日13点直播|看雪安卓高研班:《深入探索安卓逆向的svc syscall》

时间:12月4日13:00直播平台:看雪视频号直播内容:《如何快速绕过被ollvm混淆的frida检测》点击预约,开播时将自动提醒《安卓高级研修班(网课)》火热招生中!1、课程内容为了更加针对性、更高效地培养安全人才,为企业的发展和壮大赋能,提高企业在招聘活动中及人才在求职过程中的对接效率,结合看雪自身在安全圈的深厚技术积累沉淀,看雪正式针对《安卓高级研修班》学员推出《看雪安卓应用安全能力认证》。2w班3w班2、服务对象有一定基础的初、中级安卓逆向研究员,迫切希望提高自身能力、学习能力强,升职加薪意愿强烈、学习意愿强烈。3、服务内容上述列出的两大计划、各八大专题及其包含的二十四个细目;专属班主任,敦促学习、鼓励士气;良好的抱团学习的氛围;可以参加《安卓高级研修班》线下班,鼓励线下交流,与大佬谈笑风生;注意2W班和3W班是完全独立噢,没有交集;4、开班时间开班时间:2022年6月开班PS:以上为总体服务计划,具体课程时间(段)安排以最终合同约定的课程表为准。5、培训价格高研网课就业班强化班月薪三万计划16999元8599元月薪两万计划11199元5599元就业班注意事项:就业班附带包就业服务(须达到合同规定的毕业标准),签合同保证就业及薪资,达不到退全款;就业班有入学考核,缴费成功后进入考核流程,考核不通过退全款;考核流程会包括简历筛选、班主任和老师(电话)面试等环节;强化班注意事项:强化班仅去除包就业服务,并且无入学考核,其余与就业班完全相同;就业班与强化班一起授课,合计35人一个班,教学上不做任何区分。金融风险注意事项:《安卓高级研修班》全系列无任何金融计划,纯预付;无任何金融套路。网络课程为虚拟商品,购买之前可以观看下述试看内容,购买成功之后不接受退款。6、报名地址网课月薪三万计划:https://www.kanxue.com/book-brief-84.htm扫码立即报名!网课月薪两万链接:https://www.kanxue.com/book-brief-83.htm扫码立即报名!试看地址:3W:《ida
12月3日 下午 5:59

《VMProtect分析与还原》—— 附赠价值5000元xx_vm工具

VMProtect是强大的软件保护解决方案之一,历经20年不衰!可将保护后的代码放到虚拟机中运行,它不仅有很多垃圾指令,并且还使用了虚拟机保护,而且每个被它加壳后的程序,虚拟机的代码还不一样,是当前代码反编译,软件保护优选方案之一!
12月2日 下午 6:01

看雪2022 KCTF 秋季赛 | 第七题设计思路及解析

CVE-2022-23613,实际上一搜跳出来的就是出题人曾经的分析文章,通读下来可以知道,利用方式主要是堆溢出覆盖函数指针。文章使用本地提权的方式,先在本地写好要执行的文件,使用堆喷布置参数,利用
12月2日 下午 6:01

《安卓逆向入门》

随着互联网的兴起,APP越来越多,用户基数不断变大,这也意味着安全性面临挑战,android安全的重要性更是无需多言。目前安卓逆向的前景是非常不错的,现在移动端市场越来越火热,生活、工作都离不开手机,可以说一切尽在其中,移动端是一个经久不衰的产业,学好本门课对想找工作、自我提高的小伙伴也是个不错的选择!996甚至007的工作下,想自学一门新技术,谈何容易?看雪最新推出【安卓逆向入门】在线课程,帮你快速入门!从原理到实战,大神带你走进安卓逆向的大门。学完即可掌握安卓逆向的基本流程和常用逆向工具的使用,包括静态分析和动态调试。APP的逆向和渗透也可独立完成,不在话下!在这个瞬息万变的IT行业,时间才是你最大的成本,聪明的人会选择花钱省时间。在这里也想告诉大家,逆向仅仅只是一个分析过程,本身不涉及任何法律行为,毕竟实践才能出真知,同时逆向也有助于双方能力的提升。知识也是一把双刃剑,建议大家不要以任何手段去破坏他人的劳动成果。01课程简介本课程适合想学习app渗透及安卓逆向的小伙伴,带领大家从安卓逆向的原理到实战,学懂学透,学以致用。另外,学完本课程,你便可掌握安卓逆向的基本流程和常用逆向工具的使用,包括静态分析和动态调试,hook技术,可独立完成app的逆向或渗透。一课囊括apk反编译,篡改apk,apk脱壳,hook神器frida更改程序逻辑等知识点,让你学有所得、学有所获!02技术储备java基本语法linux常用命令android开发基础python基础03讲师介绍ID:半杯凉茶了解web安全,对移动端安全有一定研究。在国内知名漏洞平台多次提交app漏洞,致力于为中国的网络安全添砖加瓦。秉持学以致用,坚信技术改变命运。04课程大纲第一章
12月1日 下午 6:04

QEMU逃逸系列

/proc/pid/maps在64位系统内部,虚拟地址由页号和页内偏移组成,我们借用前人的代码来学习一下如何将虚拟地址转换成物理地址。下面的程序申请了一个buffer,并写入字符串——“Where
11月30日 下午 5:59

新课上新,福利来袭!红蓝对抗-Java内存马防御技术

内存马也叫无文件马,传统的Webshell都是基于文件类型的,黑客可以利用上传工具或网站漏洞植入木马。而内存马是无文件攻击的一种常用手段,它利用中间件的进程执行某些恶意代码,不会有文件落地,给检测带来巨大难度。新课上新,福利来袭!新课上新,福利来袭!新课上新,福利来袭!新课上新,福利来袭!本课程将带大家玩转内存马及其查杀原理及专杀制作。课程简介内存马是由于
11月30日 下午 5:59

Facebook平台泄露5.33亿用户数据,Meta被罚款2.65 亿欧元

亿用户的个人数据。2021年4月14日,在媒体报道Facebook大量用户个人信息的整理数据集在互联网上传播后,DPC启动了一项调查。调查范围涉及对Facebook搜索、Facebook
11月30日 下午 5:59

赛况播报 | 第七题《广厦万间》欢迎参赛

富贵还乡,非为衣锦昼游恤民患,除民害功业逐日以新,名声随风而流看雪
11月29日 下午 6:01

早鸟价2.5折疯抢!《eBPF安全开发与攻防对抗》

增加了内核的可扩展性,让内核变得更加灵活和强大。目前eBPF在跟踪、诊断、网络上有很多应用,如今已被越来越多的开发者关注到,在安全领域
11月29日 下午 6:01

看雪2022 KCTF 秋季赛 | 第六题设计思路及解析

print("Failed!")###########################################################print("寻找第三部分......")for
11月29日 下午 6:01

看雪2022 KCTF 秋季赛 | 第五题设计思路及解析

requests.get("http://"+attackIP+":"+attackPort+"/search?url=http://127.0.0.1:"+attackPort+"/"
11月28日 下午 6:00

赛况播报 | 龙争虎战!全程高燃

富贵还乡,非为衣锦昼游恤民患,除民害功业逐日以新,名声随风而流看雪
11月28日 下午 6:00

美国宣布将禁止从中国进口及销售通信、监控设备

11月25日,美国联邦通信委员会(FCC)通过了一项新法令,禁止华为、中兴通讯、海康威视、海能达以及浙江大华的电子设备在美国进口或者销售,理由是“不可接受的国家安全风险”。FCC主席Jessica
11月28日 下午 6:00

祥云杯2022-leak Writeup

本文为看雪论坛精华文章看雪论坛作者ID:xi@0ji233祥云杯做到一道出的还挺好的题目,而且学了较多的利用思路,特此记录。leak.zip(https://xia0ji233.pro/2022/10/31/XYcup2022/leak.zip)一文件分析这一题呢,是一道经典的
11月27日 下午 5:59

精品好课!《Windows内核漏洞分析与EXP编写技巧》

内核,是一个操作系统的核心。是基于硬件的第一层软件扩充,提供操作系统的最基本的功能,是操作系统工作的基础,它负责管理系统的进程、内存、设备驱动程序、文件和网络系统,决定着系统的性能和稳定性。作为讲师,一直以来都想找寻一个比较简单、通俗易懂的方法将很难的东西传授给学员,但是“内核“这个知识点比较特殊,它本身确实有难度,要想用简单的方式表达,要么省略很多内核当中比较细节的点,要么直接放弃一些重难点,这就导致学员只能掌握一个漏洞,我们学习的目的是通过案例实操,学会举一反三。因此,对于『Windows内核』的学习要脚踏实地,热爱的同时必须坚持,没有捷径。秉持授人以鱼不如授人以渔的初心,看雪联合讲师ExploitCN为大家带来👇《Windows内核漏洞分析与EXP编写技巧》课程简介本课程通过典型的windows内核CVE漏洞,手把手教你分析、调试windows内核漏洞及EXP编写思路、方法。讲师介绍ExploitCN:计算机专业硕士长期从事二进制逆向分析、漏洞分析,研究大量CVE漏洞,进行POC、EXP的编写。对windows内核驱动、注入、HOOK有深入研究,对vmare虚拟机、web框架漏洞的POC、EXP进行分析编写,对商业软件进行漏洞分析、研究,比如php对象注入的远程RCE漏洞进行EXP的编写。适合人群对CVE漏洞感兴趣的安全工作者希望学习Windows内核的技术人员希望学习POC、EXP编写方法的工作者掌握Windows漏洞分析、调试技巧迫切想了解Windows内核相关知识......知识体系课程目录课程介绍
11月26日 下午 6:00

周日13点直播|看雪安卓高研班:《深入探索安卓逆向的svc syscall》

十月《dexvmp后的算法逆向分析和还原》《使用unicorn对ollvm字符串进行解密》《Frida追踪定Socket接口自吐游戏APK的服务器IP和地址》
11月26日 下午 6:00

看雪2022 KCTF 秋季赛 | 第四题设计思路

所示,详细分析过程可参考该文献(https://eprint.iacr.org/2020/461.pdf)对于通过该方法求出的矩阵C,满足:我们将看a成未知向量,解方程即可得到a的值,此时将代回
11月25日 下午 6:01

赛况播报 | 太6了!第五题“一血”:98k战队

富贵还乡,非为衣锦昼游恤民患,除民害功业逐日以新,名声随风而流看雪
11月25日 下午 6:01

Facebook旗下最为流行的通讯应用WhatsApp泄露五亿用户数据

11月16日,某黑客在某知名黑客社区论坛上发布了一个广告帖子,公然兜售一个包含4.87亿WhatsApp用户手机号码的2022年数据库。WhatsApp
11月25日 下午 6:01

黑客声称窃取14TB数据!加拿大一市遭勒索软件攻击,市政务平台瘫痪

11月21日,加拿大一个名为Westmount的城市在其官网发布了一则通告,表示由于技术问题,该市的电子邮件服务暂不可用。随后不久,Westmount市政当局确认,其成为了网络攻击的目标,此次攻击影响政府的数台服务器,导致计算机故障,并致该市市政服务中断。在Westmount市政当局发布通告前一日,勒索软件团伙Lockbit3.0就已在其网站上宣布对此次攻击负责。并且,Lockbit团伙表示,他们已掌握了Westmount市政府的14TB数据。他们只给市政当局两天的时间(后来延长至14天)支付赎金,否则就将公布所有到手的Westmount数据。Westmount市长表示他们的团队正在认真努力地工作以纠正这种情况。并且,该市官方网站没有受到攻击的影响。该市信息技术部门正在与一家外部网络安全公司合作,以确定攻击的程度以及如何尽可能快速有效地恢复系统。外媒记者就此网络攻击事件联系到了Westmount的市长,但并没有得到具体的信息,至于黑客是否真的窃取到了居民和员工的数据,该市市长与信息技术部门都无法给出确定的答复。该市IT主管表示,他们目前仍在调查受感染的服务器,但尚未与任何人进行任何通信。该市政府并未与勒索软件团伙取得联系。为了从该网络攻击中恢复,Westmount得到了魁北克市政联盟的帮助,该机构授权Raymond
11月24日 下午 5:59

Avast报告:恶意程序伪装成浏览器扩展插件,目前已成功窃取13万美元

知名安全软件制造商Avast的安全研究员近段时间对一个名为ViperSoftX的信息窃取程序展开了全面的分析。ViperSoftX恶意程序还会安装一种伪装成常见的浏览器扩展(例如谷歌表格)的恶意插件,从而使其对用户打开的每个网站具有完全访问权限,继而实施信息、财产窃取等非法行为。据分析报告,ViperSoftX专注于窃取加密货币、剪贴板劫持、对受感染的机器进行指纹识别,以及下载和执行任意附加有效载荷或执行命令。截至2022年11月8日,其已为攻击者窃取了总计约13万美元的加密货币。ViperSoftX自2020年起曾被多家安全研究机构报道,但它同时也在不断改进策略和技术以逃避检测。需要注意的是,ViperSoftX主要通过破解软件(例如Adobe
11月23日 下午 6:04

4h入门PHP代码审计之反序列化

代码审计顾名思义就是对源代码进行检查,寻找代码中的bug和安全缺陷,检查PHP源代码中的缺点和错误信息,分析并找到这些问题引发的安全漏洞。序列化就是把实体对象状态按照一定的格式写入到有序字节流,当要用到时就通过反序列化来重建对象,恢复对象状态,这样就可以很方便的存取数据和传输数据。
11月23日 下午 6:04

2022 SDC 议题回顾 | 面向业务守护的移动安全对抗实践

快应用小游戏是一种更轻更快的游戏新形态,用户无需安装,即点即玩。但部分小游戏开发者为了追求更高的利益,乱推广告,大大影响用户游体验。在这类新载体下,如何主动发现违规广告,实现小游戏环境净化?应用体外弹窗广告泛滥,霸屏广告层出,严重危害用户信息安全。如何面应对治理难度日渐升级的流氓广告,保护好用户权益?本议题从典型案例出发,分享作为手机厂商,该如何从技术侧提升能力与武器建设,治理恶意广告乱象问题,推动移动应用安全生态建设。下面就让我们来回顾【看雪第六届安全开发者峰会】上《面向业务守护的移动安全对抗实践》的精彩内容。演
11月23日 下午 6:04