【更名】即将开启一段新旅程
我还是我但,这个公众号会改名由 Piz0n 改为 Z Labs这个公众号稀稀拉拉的维护了五年多从最开始每周更新终于拖沓到了每年更新工作的繁忙和原本就懒惰的性情确实让我难以维系高频更新于是我决定将这个公众号赋予到一个团队身上但这并不意味着会有
我还是我但,这个公众号会改名由 Piz0n 改为 Z Labs这个公众号稀稀拉拉的维护了五年多从最开始每周更新终于拖沓到了每年更新工作的繁忙和原本就懒惰的性情确实让我难以维系高频更新于是我决定将这个公众号赋予到一个团队身上但这并不意味着会有
应用程序安全测试入选2021Gartner——VISIONARIES象限 我们很高兴地分享这个消息:Rapid7已经被评选为2021年Gartner魔力象限应用安全测试领域的远见者。“2021魔法象限聚焦于供应商的传统AST产品、通过对它们
介绍鹿客门锁中bootloader和FreeRTOS的分析 1简介在此前的文章中,我们已经分析过了云丁鹿客智能门锁,当时直接用SWD调试器定位到了关键代码,这种分析方法固然好,但却跳过了很多有价值的地方。本篇文章中,我们回过头来从另一个角度
否折价,一杯都笑纳” - 《飒》 欢迎光临鲸落的杂货铺原文首发于安全客 - 安全资讯平台https://www.anquanke.com/post/id/241057(图自:微博@伊吹鸡腿子 )Windows内核提权漏洞CVE-2018-8
我拿着双倍薪酬从阿里跳槽到朋友公司,又降薪7k进入360网络安全研究院,北漂4年以后再转base回到杭州。 这一路挺折腾的,写出来分享给大家。 2016年,我拿着双倍薪酬从阿里跳槽到朋友公司,又降薪7k进入360网络安全研究院,北漂4年以后
loit最新资讯!!新模块*4,功能更新*6,BUG修复*3~ 新模块(4)NetMotion Mobility Server MvcUtil JavaDeserialization:由wvu和mr_me为meta加入了一个针对CVE-20
应该有不少朋友通过各种渠道知道了我要出来创业的事情,也有人好奇在做什么,为什么创业,有没有拿投资等等,不如就借此聊聊吧! 一、前言创业了,其实应该有不少朋友通过各种渠道知道了我要出来创业的事情,也有人好奇我在做什么,为什么要创业,有没有拿投
在企业内部:安全部门、IT部门、负责漏洞管理以及降低企业内部风险的团队所处的环境经常会面对高频的 介绍众所周知在企业内部:安全部门、IT部门、负责漏洞管理以及降低企业内部风险的团队所处的环境经常会面对高频的报警以及海量的安全信息,于是乎能够
绍如何使用SWD调试门锁 1简介上一篇文章中我们通过SWD接口提取出了门锁固件,并使用IDA顺利加载了固件,本篇将继续对固件进行分析,研究门锁如何处理手机通过BLE下发BleKey的通信数据。书接上文,我们仿照果加门锁固件的处理方式,对鹿客
最佳安全实践落地以及理想中的云安全架构的坑和对应的终局解决方案。本文会有0day惊喜哟! 更新背景目的最近笔者对于超大型企业的混合云安全架构有了更深入的了解,笔者想借此机会,讲透彻超大型企业的混合云安全架构里面会猜到的坑,以及我心目中的理想
训练营简介平平淡淡的暑假,是打王者上分?还是到处逛街?还是浑浑噩噩在家睡觉?暑假足足两个月时间,是不是想着可以利用这段时间,好好研究一个课题?来吧,木星安全实验室在2021年暑假期间,将会开展首届“暑期红队训练营”,在暑假两个月时间内,你可
全面启动首届“暑期红队训练营”的招募以来,我们已经收到了多份课题申报,现针对大家的咨询中提到的问题,及目前收到的课题申报普遍存在的问题,进行相关解答:1、如何申报课题会更容易入选: 因为我们本次“暑期红队训练营”,本质上是支持同学们研究一项
训练营简介平平淡淡的暑假,是打王者上分?还是到处逛街?还是浑浑噩噩在家睡觉?暑假足足两个月时间,是不是想着可以利用这段时间,好好研究一个课题?来吧,木星安全实验室在2021年暑假期间,将会开展首届“暑期红队训练营”,在暑假两个月时间内,你可
享如何通过MCU的调试接口提取固件 1简介上一篇文章中我们研究了Loock Touch门锁配套app中BleKey的获取流程,整个密钥分发和设备认证的流程都比较规范。接下来,我们将重点分析门锁固件对BLE通信内容的处理流程,开始分析之前,我
IPKID SRC邀您以安全之名,为草原孩子的梦想撑腰! 满族屯满族乡,位于科右前旗西北部,是全国唯一以畜牧业为主的满族自治乡。这里最为出名的便是那充满神奇色彩和历史传说的科尔沁草原。但满族屯偏远的位置,致使曾经辉煌的草原未能赶上中国经济发