14x Security Team

展开菜单

apk安卓逆向尝试之-免费购买道具

 apk安卓逆向尝试之-免费购买道具
apk安卓逆向尝试之-免费购买道具                 作者:0x80准备工具:apktoolapktoolkit模拟器 首先找到购买,发送,任何APK反编译都可以这样尝试代码段:搜索:支付成功,支付失败,发送成功,发送失败 正在搜索...  - 成功!  - 找到 1 个文件> 正在搜索...  - 成功!  - 找到...

特斯拉遭黑客入侵云系统“挖矿”,官方称漏洞已解决

特斯拉遭黑客入侵云系统“挖矿”,官方称漏洞已解决
特斯拉遭黑客入侵云系统“挖矿”,官方称漏洞已解决RedLock公司相关人士对第一财经记者表示,黑客是通过一个叫做Kubernetes的管理控制台作为入口潜入亚马逊云AWS系统的,而且使用多种策略避开使用公共“采矿池”,从而隐藏了真实的IP地址,令这种恶意行为更加难以被监测到。Kubernetes是谷歌开发的一个开源系统,全球超过半数企业用户都在使用这种软件系统,来部署和管理大量基于云的应用程序和资源。但特斯拉的该控制台无需任何密码,存在较大的安全隐患。数字货币的疯狂上涨导致挖...

一键exp2018贺岁版功能展示-快速搞定

一键exp2018贺岁版功能展示-快速搞定
一键exp2018贺岁版功能展示-快速搞定   作者:0x80作为一款自动化的工具,我希望要明白漏洞的原理,而不是单纯的去操作 写入代码:   private void button9_Click(object sender, EventArgs e)        { &nbs...

一次针对https漏洞研究的发掘过程(有意思的漏洞)

一次针对https漏洞研究的发掘过程(有意思的漏洞)
一次针对https漏洞研究的发掘过程               作者:0x80https协议相对安全,默认的burpsite是抓不到包的需要下载证书,我们今天直接用fidder来进行https的抓取,打开fidder选择信任https证书即可接下来就是抓包了我们可以这样想,在一个后台账号页面里,也许会存在json数据未加密的情况那么js...

Windows内核存在漏洞,影响Windows2000到Windows10所有版本

Windows内核存在漏洞,影响Windows2000到Windows10所有版本
Windows内核存在漏洞,影响Windows2000到Windows10所有版本研究人员最近发现一枚Windows内核0day漏洞,影响Windows2000到Windows10所有版本。恶意软件可利用该漏洞躲过安全软件的检测,但该漏洞利用难度较大。攻击者利用该漏洞可以绕过病毒查杀系统,运行恶意软件。该漏洞影响安全解决方案中的PsSetLoadImageNotifyRoutine机制,该机制用来识别代码何时进入内核或用户空间。漏洞利用因为PsSetLoadImageNoti...