文章列表

红方人员实战手册

红方人员实战手册声明本文转载于klionsec的github感觉写的挺好,分享一下分享初衷一来, 旨在为 "攻击" / "防御"方 提供更加全面实用的参考还是那句老闲话 "未知攻焉知防", 所有单纯去说 "攻" 或者 "防" 的都是耍流氓, 攻守兼备才能把路越走越宽二来, 也是为秉承共享协作, 希望能为 红队 及 部分实战攻

2020-6-12 13:59 138 21476

黑客入侵特斯拉软件 可将Model 3双电机版升级为性能版

几年以来,特斯拉早就开始销售一些可通过软件升级解锁某些功能的车辆,例如75 kWh电池组的软件被锁定在60 kWh,可以通过软件更新启用更高的功率输出。最近的实例是特斯拉为Model 3双电动机版提供2,000美元售价的加速性能升级(Acceleration Boost)服务,使Model 3的动力总成多输出约50 hp的功率,从

2020-6-12 11:01 5 2131

使用苹果自动化实现t00ls签到

苹果快捷指令能实现很多功能 比如能运行js python ssh脚本等iphone快捷指令实现论坛签到,可以点击运行 siri运行需要全自动运行的 则在自动化中创建签到脚本下面有写好的快捷指令 可直接添加使用!下面是运行的触发事件:需要注意的是,触发事件中有一部分是需要手动点击确认才会运行的下面是不需要点击确

2020-6-12 10:58 156 17491

币圈网红马斯克又躺枪!黑客冒充 SpaceX 频道诈骗 两天获利1500000美元

据外媒报道,黑客劫持了三个 YouTube 频道,冒充 Elon Musk 的 SpaceX 频道进行比特币诈骗。到目前为止,这些骗局已经在两天内骗取了近 150000 美元的比特币。这三个频道分别是:Juice TV,Right Human,MaximSakulevich 。被黑客劫持后,他们的名字就变成了 SpaceX Live 或者 SpaceX 。其中一个频道有

2020-6-12 10:57 5 1290

赶紧来学习最相关的罪名:帮助信息网络犯罪活动罪【T00ls法律讲堂第二十九期】

乡亲们好,今天给各位说的罪名老厉害了,如果你不知道不认真看,你可能会被盘的!!!!估计在看的你或多或少都有经历过,真的,连老夏也差点被乡亲们给坑进去,最多一炮的时间,来学习了解一下吧:帮助信息网络犯罪活动罪。看到帮助这个词,你大概知道了,圈子不大,总有一些信息网络犯罪有关的朋友吧

2020-6-12 10:40 24 4644
阿里(mxhichina.com)某分站url跳转漏洞

阿里(mxhichina.com)某分站url跳转漏洞

阿里(mxhichina.com)某分站url跳转漏洞

2020-6-10 20:53 1 21644
新东方(xdf.cn)某分站命令执行漏洞

新东方(xdf.cn)某分站命令执行漏洞

新东方(xdf.cn)某分站命令执行漏洞

2020-6-10 20:45 0 5726
新浪(sina.com.cn)某分站存在url跳转漏洞

新浪(sina.com.cn)某分站存在url跳转漏洞

新浪(sina.com.cn)某分站存在url跳转漏洞

2020-6-10 20:09 0 5781

拒不履行信息网络安全管理义务罪【T00ls法律讲堂第二十八期】

随着国家对信息网络安全的重视,在司法实践中大量导致信息系统被破坏的行为或黑色产业链上的行为不能受到法律制裁,故刑法修正案九在286条破坏计算机信息系统罪后增加了一条:拒不履行信息网络安全管理义务罪。因为该罪名在互联网行业中的涵盖面较广,故徐昊律师就该罪名用通俗易懂的语言向行业从业人

2020-6-10 11:30 4 2116

vulnhub_内网渗透测试记录

---## Moriarty Corp---昨天刚写完一篇内网渗透测试的文章,表哥们闲暇的时候可以玩玩练练手,难度不大,主要还是网络的配置比较耗费时间。### 主要考察知识点 文件包含 内网穿透 命令上传 弱口令 更改权限 HTTP协议Header

2020-6-9 14:56 24 10470