• 震惊,发现学校上万名同学信息遭到泄露

    本文作者:EEE一、背景事情是这样的,笔者是咱们合粉网络安全俱乐部一员。也是大三党一枚。身边的很多小伙伴在开学拿到的账号密码都是默认密码,不进行修改,而默认密码和学号是一

    2018-03-09 315safe 53

  • Memcached及Memcached安全配置——从github被大规模DDos说起

    笔者写这篇文章主要是由于之前Memcached的安全漏洞导致github被大规模DDos事情。
    报道错误,还全网疯狂的传播,根本没有一个人意识到错误,把人家名字都搞错了,memcrashed不知道是

    2018-03-09 315safe 65

  • PassGAN:一种关于密码破译的深度学习方法(二)

    II.背景和相关工作在这部分,我们展示关于深度学习和GANs的简短概述。然后,我们回顾密码破译的最新情况。A.    深度学习在90年代中期,一些机器学习方法,比如support vector ma

    2018-03-08 315safe 66

  • Android逆向进阶——让你自由自在脱壳的热身运动(dex篇)

    本文作者:HAI_
    0x00 前言

    来看看我们今天的主题。让你自由自在脱壳的热身运动。现在很多第厂家都是使用第三方的加固方式来进行加固的。或者使用自己的加固方式进行加固。那

    2018-03-08 315safe 68

  • 【python入门】之教你编写自动获取金币脚本

    本文作者:青衫磊落
    最近看到个特别全面源码分享网站,刚好有个项目是一直想做但是没有头绪的,就想下载学习一下。注册账号后,发现还需要若干金币。后来发现可以通过每隔一定时间

    2018-03-07 315safe 50

  • 透过Autoruns看持久化绕过姿势的分享(二)

    *本文作者:m0nst3r@丁牛网安实验室,转载请注明来源。
    传送门:透过Autoruns看持久化绕过姿势的分享(一)4个未公开的绕过方法Service DLL Bug首先认识一下两种Service:Standalone Se

    2018-03-07 315safe 34

  • SgxPectre攻击可以暴露SGX Enclave的内容

    一组来自俄亥俄州立大学的研究人员发现一个Spectre攻击的新变种,该新变种命名为SgxPectre。Intel Software GuardExtensions(SGX)是一种针对应用程序开发人员技术,该技术能够保

    2018-03-06 315safe 40

  • PassGAN:一种用于密码破译的深层学习方法(一)

    摘要:很多殿堂级的密码破译工具,如HashCat 和John the Ripper,能够让用户通过核对密码的哈希值每秒破译数百万密码。除了简单字典攻击,这些工具使用密码生成规则能够扩大字典。

    2018-03-06 315safe 43