Legend‘s BLog

欢迎光临
我们一直在努力
"

【资源分享】 2018-BlackHat-Tools-List

Android,iOS和移动黑客 易受攻击的iOS应用程序:Swift版 https://github.com/prateek147/DVIA-v2 代码评估 OWASP依赖性检查 https://github.com/jeremylong […]

最新发布 第15页

生活随笔

工行再次出现新型钓鱼

legend 阅读(3168) 评论(0)

撒眼一看,没什么不对的(钓鱼所用的APP是个浏览器,高仿的以假乱真,这是解包提取后的地址) 这个地方就有问题了,百分百钓鱼。 经过猜测后,判断后台路径为:/qwaszx/login.asp 怀疑是CMS变种 再次猜测数据库文件,在某歌的帮助 […]

科普专线

关于社会工程学攻击的一次探索

legend 阅读(7423) 评论(0)

深度:关于社会工程学攻击的一次探索 在这篇文章中将讨论社会工程学攻击,很明显,首先遇到的问题就是:“什么是社会工程学”和“这些攻击有那些类型”。当然更有趣的是本文中将介绍使用者些技巧的黑客而不是使用像SET的方式攻击。本文的目标是展现一个潜 […]

科普专线

你的密码保护问题真的安全吗?

legend 阅读(3565) 评论(0)

安全研究人员Elie Bursztein和Ilan Caron对Google用户使用的数以百万计的密码保护问题及答案进行了数据分析,研究结果表明,密码保护这种“忘记密码”后最基本的验证方式存在诸多安全隐患。 你的密保问题安全吗? [cray […]

科普专线

用Python解密手机QQ聊天记录

legend 阅读(5683) 评论(0)

文中提到的部分技术也许带有一定攻击性,请合法使用。 据说手机QQ 2012之后使用记录保存的sqliteDB内容加密,库没有设置密码,直接用sqliteadmin之类的软件打开之后可以看到一堆歪七扭八的字符。那么如何恢复和解密QQ聊天记录呢 […]

生活随笔

2015全球mooc排行榜,这些好课千万别错过

legend 阅读(5188)

2015年4月27日,果壳网针对MOOC学院已收录的1887门课程进行了多维度的测评总结,正式发布了第一期“果壳评分——全球MOOC排行榜”。 早在2013年和2014年,果壳网MOOC学院就分别发布了“2013中文MOOC用户大摸底”和“ […]

科普专线

新型DDoS攻击LFA:从5月11号网易被攻击谈起

legend 阅读(3617) 评论(0)

5月11日晚上9时许,网易的大量用户发现访问网易新闻出现问题,相应的,有很多游戏用户报告说游戏掉线严重。一时间,有关“网易大楼着火”的谣传甚嚣。晚上9点42分的时候,“网易新闻客户端”新浪微博发推: 图1 网易新闻客户端微博内容 这次攻击, […]

安全工具

渗透测试神器Burp Suite v1.6.17(含破解版下载)

legend 阅读(5334) 评论(0)

本文提供的破解方式仅供软件试用,请于24小时内删除 众所周知,Burp Suite是响当当的web应用程序渗透测试集成平台。从应用程序攻击表面的最初映射和分析,到寻找和利用安全漏洞等过程,所有工具为支持整体测试程序而无缝地在一起工作。 平台 […]

无觅相关文章插件,快速提升流量