最新消息:欢迎大家关注安全工具箱微信公众号,域名信息查询,微信搜索安全工具箱添加关注即可,或访问在线安全工具箱

ca1n的文章

移动安全之Android安全检测工具大全
移动安全

移动安全之Android安全检测工具大全

4年前 (2016-01-26) 4214浏览 0评论

测试工具集 Appie – 轻量级的软件包, 可以用来进行基于Android的渗透测试, 不想使用VM的时候可以尝试一下. Android Tamer – 可以实时监控的虚拟环境, 可以用来进行一系列的安全测试, 恶意软件检...

基于DNS的DRDOS攻击浅析
系统安全

基于DNS的DRDOS攻击浅析

4年前 (2016-01-22) 2149浏览 0评论

0x00 前言 ​早几天的时候VPS突然锁住了, 联系服务商之后说存在被攻击的迹象, 影响到了其他用户的使用, 稀里糊涂说了一番好话解封之后把用不到的服务该关的都关了之后一直没查原因, 今天看去看时偶尔发现DNS日志大小有5G左右…… 0x01 简...

如何自动化捕捉反序列化漏洞
代码审计

如何自动化捕捉反序列化漏洞

4年前 (2016-01-10) 1845浏览 0评论

  0x00 前言 2015年晚些时候很多 Java 系的应用被发现有一个因为反序列化使用而产生的 bug. 这个 bug 产生源于一次在 AppSecCali 上的演讲, 演讲者阐述了反序列化用户的输入时和在 classpath 里存在...