关于如何使用信用卡磁条阅读器读取酒店钥匙卡数据的分析

关于如何使用信用卡磁条阅读器读取酒店钥匙卡数据的分析

[mark_d] 译文声明:本文是翻译文章,文章原作者,文章来源:labs.portcullis.co.uk 原文地址:https://labs.portcullis.co.uk/blog/reading-hotel-key-cards-with-a-credit-card-magstripe-reader/ 译文仅供参考,具体内容表达以及含义原文为准 [/mark_d] 在这篇文章中,我描...

网络安全 2018-07-16 PM 0条
MSF 利用MS17010

MSF 利用MS17010

打开MSFmsfconsole搜索ms17-010模块search ms17-010使用该模块use exploit/windows/smb/ms17_010_eternalblue设置远程主机(靶机)set rhost 192.168.229.130【可选】 配置payloadpayload只需要配置监听返回会话的IP;msf exploit(ms17_010_eternalblue) &...

网络安全 2018-06-10 AM 0条
Mimikatz非官方指南和命令参考_Part3

Mimikatz非官方指南和命令参考_Part3

Mimikatz 作为当下内网渗透神器之一,看起来似乎很少有人真正关注它的全部功能(Sean Metcalf 在原文开头也表示了这样的疑惑),在一些诸如 “十大黑客工具” 的文章中也看不到 Mimikatz 的影子。 Sean Metcalf 大牛将有关 Mimikatz 的相关技术做了系统的整理,遂做粗糙翻译并作分享。译文难免有误,望各位看官及时指正。此文是译文的第三部分也是最后一部分。其...

网络安全 2018-05-03 AM 0条
mimikatz-非官方指南和命令参考_part1-2

mimikatz-非官方指南和命令参考_part1-2

Mimikatz 作为当下内网渗透神器之一,看起来似乎很少有人真正关注它的全部功能(Sean Metcalf 在原文开头也表示了这样的疑惑),在一些诸如 “十大黑客工具” 的文章中也看不到 Mimikatz 的影子。 Sean Metcalf 大牛将有关 Mimikatz 的相关技术做了系统的整理,遂做粗糙翻译并作分享。译文难免有误,望各位看官及时指正。此文是译文的第一部分,主要阐述了 Mi...

网络安全 2018-05-03 AM 0条
android应用安全开发之防范无意识的数据泄露

android应用安全开发之防范无意识的数据泄露

0x00 简介OWASP移动安全漏洞Top 10中第4个就是无意识的数据泄漏。当应用程序存储数据的位置本身是脆弱的时,就会造成无意识的数据泄漏。这些位置可能包括剪贴板,URL缓存,浏览器的Cookies,HTML5数据存储,分析数据等等。例如,一个用户在登录银行应用的时候已经把密码复制到了剪贴板,恶意应用程序通过访问用户剪贴板数据就可以获取密码了。0x01 避免缓存网络数据数据可以在用户无意...

网络安全 2018-05-03 AM 0条