PEGASUS iOS内核漏洞分析(第一部分)
2016年8月25日,苹果公司发布了针对PEGASUS监控工具包的iOS 9.3.5安全更新。不同于先前出现的iOS恶意软件,这个工具包使用了三种不同的iOS 0day漏洞来攻击iOS设备。
卡巴斯基实验室举办工控CTF大赛
卡巴斯基实验室最近举行了一次夺旗比赛,比赛内容是针对一个模拟电站发起攻击,从而进行一系列的比赛环节。
如何从物理隔离计算机传输数据?
与互联网和其它网络隔离开的离计算机曾经被认为是这个星球上最安全的计算机,然而近些年经常成为攻击者们的目标。
厚客户端渗透测试实战(三)
注册表内有敏感数据是出现在Windows桌面应用程序最常见的一个漏洞。开发人员通常使用注册表作为他们的客户端数据存储的位置。
我是如何黑掉会议系统的?
OpenCFP是一个开源的会议讨论系统,是用PHP写的。很多的会议都用这套系统,包括Immunity的渗透会议以及其他很多会议。