原创 共享充電,是雪中送炭還是暗藏危險?——惡意充電寶實驗

重溫一遍今年的315晚會。看完只想罵一句奸商!晚會上披露了一個可以通過充電控制用戶手機的內容,作爲離了手機就丟了半條命的現代人,經常會遇到在外手機沒電借別人充電器、充電寶的情況。借到了你以爲是遇上了好人,也很有可能是被賣了還幫着數錢。作爲網

原创 python沙箱逃逸小結

 上週末,協會的同學去天津交流,天津大學的同學講了一個python沙箱逃逸的案例。今天結合之前的所學和比賽經驗寫一個小結。   案例1  這是hackuctf 2012的一道題 1. def make_secure(): 2.

原创 惡意充電寶的剋星——USB安全接口

之前,我們製作了一個惡意充電寶,通過惡意的充電寶我們能夠完成各種各樣的操作,包括安裝APP,竊取聯繫人,竊取照片,甚至是包括對手機的遠程的控制!所以,在製作出這個惡意充電寶之後,我們一直在思考如何針對惡意充電寶進行防禦?爲了解決這個問題,思

原创 輕鬆劫持無人機,安全問題令人堪憂

無人機!無人機!無人機!無人機來了我們又多了一架無人機,好開心!但是作爲一個技術黨作爲好奇心暴強的人,不搞(zuo)一波豈不是很對不起自己?  準備工作: 1. hackrf 一臺 2. 一臺已經裝好Kali Linux的電腦 3. 遙控無

原创 血族手遊Lua腳本及資源文件解密

   之前一直和朋友在玩手遊血族。有一天朋友問我能不能把裏面某個角色的立繪拿下來。當時沒多想就答應了,以爲只要解壓找到圖片就行了。但是萬萬沒想到,圖片竟然打不開(被加密了)。   快速分析    下載最新的血族apk並解壓之後看到asset

原创 隱形的監控——無線鍵盤偵聽

       在用戶使用計算機時,鍵盤是信息輸入的主要媒介,鍵盤輸入包含大量的私人機密信息,包括帳號密碼等,所以鍵盤偵聽被各種***者所大量採用,成爲一種普遍但是破壞力強大的***方式。鍵盤偵聽主要通過鍵盤記錄器來實現,所以大部分殺毒軟件都

原创 安全雜談|《暗網》:互聯網領域的水下冰山

電影:《解除好友2:暗網》上映時間:2018國家:美國類型:恐怖導演:斯蒂芬·思科主演:貝蒂·加布裏埃爾/科林·伍德爾/瑞貝卡·瑞滕豪斯/安德魯斯·李斯如果某天你在街上撿到一個Macbook,你會怎樣處理它呢?在電影《解除好友2:暗網》中,

原创 揭祕微信分享背後的陷阱

今早收到一個朋友分享的大潤發二十週年慶海報,好奇心驅使我點了進去 (爲安全着想,本文所有二維碼經過模糊處理)   不曾想,掃碼後的跳轉卻令我感到一絲異樣。並不如平日掃描二維碼一般直接跳轉到活動界面。而是有兩個無關緊要的頁面一閃而過後,才進入

原创 Ghost Tunnel

近年來,網絡×××事件頻發,許多公共系統都會選擇用物理隔離(Air-Gapping)的手段來使自己的計算機免受來自外界的病毒或者通過網絡數據×××主機等外部×××。Air-Gapping是一種用於保護特定網絡,採用物理隔離的安全措施,通常

原创 高端大氣上檔次·玩轉微信搖色子

每次宅寢室一起點外賣,誰下去拿都是個大問題,所以小編寢室一般選擇微信色子,誰小誰去拿。但是小編運氣不太好,總是輸。所以尋思着能不能每次都讓色子是6點。果然找到了方法。   準備工作:    需要一臺已經root並且安裝了Hook神奇Xpos

原创 防火牆之危

電影名:防火牆導演: 理查德·隆克瑞恩編劇: Joe Forte主演: 哈里森·福特 / 保羅·貝坦尼 / 維吉妮婭·馬德森 / 卡莉·許洛德 / 吉米·本內特類型: 驚悚 / 犯罪官方網站: http://firewallmovie.wa

原创 漲姿勢|無線鍵盤潛在安全隱患分析

背景介紹       由於射頻技術的發展,鍵盤連接到計算機不再侷限於有線的連接方式,而是出現了使用射頻技術的無線鍵盤。相比較於傳統的有線鍵盤,無線鍵盤沒有了繁雜的線纜,同時不再被距離限制。       目前世面上的無線鍵鼠分爲藍牙類型和2.

原创 一張紙解鎖指紋解鎖

1024 是傳說中的 “愛碼士節”(熱愛代碼人士的節日),也是一年一度 “GeekPwn 極棒破解大賽” 的固定舉辦時間。 今年不僅延續了往屆不羈的賽事風格、多元化的挑戰項目、業內頂級的評委現場坐鎮、豐富的燒腦解謎互動遊戲……更是邀請來“最

原创 室友靠打遊戲拿30萬offer,祕密竟然是...[文末有福利]

又是一年秋招季,苦逼的小編還天天泡在圖書館裏刷PAT,室友大佬卻已經到處拿offer。上週某室友已經成功拿到杭州某企業年薪30W的offer,小編虛心向其討教,某室友一臉興奮地告訴小編,HR讓面試者們體驗了一款超讚的遊戲,經過幾小時奮鬥,他

原创 網絡安全智能機器人

爲服務於國家網絡安全戰略和網絡強國建設,助力網絡空間治理,護航“互聯網+”,提供網絡安全領域的執法依據,貫徹依法治國的精神,全國人大在2016年11月7日審議並通過了《×××網絡安全法》,且已於2017年6月1日開始施行。網絡安全法的實施,