免杀 - 哈夫曼算法
哈夫曼算法是一种用于在不丢失任何信息的情况下压缩数据的技术,通常应用于文本和多媒体文件。由大卫·A·霍夫曼于1952年创建的此方法利用一棵树为频繁出现的数据分配二进制代码,从而实现高效压缩。特性基于H
阅读全文哈夫曼算法是一种用于在不丢失任何信息的情况下压缩数据的技术,通常应用于文本和多媒体文件。由大卫·A·霍夫曼于1952年创建的此方法利用一棵树为频繁出现的数据分配二进制代码,从而实现高效压缩。特性基于H
阅读全文在网络安全工作中,“压缩”并不是一个离安全很远的概念。压缩包投递、恶意样本加壳、Web响应压缩、日志归档、流量传输、CTF中的编码隐写题,都可能和压缩算法发生关系。很多时候,我们看到的不是明文数据,而
阅读全文1、对服务器安全设备进行日常巡检。2、进行漏洞扫描、基线核查以及渗透测试的复测。3、掌握防护策略优化,进行降噪、安全设备误拦截的优化调试。4、熟悉等保内容,配合客户侧进行等保测试工作。5、进行互联网暴
阅读全文痛斥下面的摸鱼乱象!!千万不要模仿!不要模仿![doge]看似抓包挖洞这一块直接抓包看小说,更改id这一块,实现无限看小说。投屏看手机玩抖音这一块使用QtScrcpy投屏安卓手机,手机需要打开开发者模
阅读全文内核研究篇Linux内核探针深入浅出Android逆向内核攻防实战内核系统调用openat Hookndk配置内核交叉编译环境(1)AOSP源码定制-内核驱动编写linux在内核中实现so模块注入鸿蒙
阅读全文在网络安全行业,我们每天都能看到大量关于漏洞、攻击、产品和技术的内容。但真正持续关注网络安全产业、商业、政策、资本、国际合作与全球市场的研究型出版物,却并不多。因此,我们决定创办一本属于网络安全产业的
阅读全文核心发现 官方名单直接中国注册实体极少,九安一家即获17.75亿美元级军方合同 美国国防部官方供应商名单(2023 财年联邦采购数据系统(FPDS)口径,单笔合同逾 2.5 万美元)共收录31540
阅读全文为在情报学领域深入落实国家人才培养战略,激发大学生对开源情报分析的热情,提升学生在数据采集、深度分析及情报应用等方面的综合能力,特举办“第四届全国大学生开源情报数据采集与分析挑战专项”活动。本活动旨在
阅读全文@co11ateral整理了一些执法时元数据的调用的情况,还是有些参考性的,公开报道中ICE 在移民追踪里也常使用运营商基站劫持类能力,顺手收集了下各国执法事件中涉及的元数据备用,有需要的也可以参考下
阅读全文一款已从 Open VSX 下架的恶意扩展,至今仍能从 TRAE IDE 的扩展市场下载。该扩展冒充常见的 Solidity 语言支持插件,包名为 juannegro.solidity。截至 2026
阅读全文随着企业数字化转型持续深入,越来越多的业务系统、数据资产和核心应用正在向云上迁移。对于已经使用 Microsoft Azure 或 Azure 中国区的企业而言,云资源的弹性、开放和自动化能力大幅提升
阅读全文写这类文字更多是因工作因素驱动的,😓没有办法直接接触到合适的场景对象,只能通过推演分析的方式来梳理和记录下来一些想法。以下是正文内容:最近看到日本电商公司 ZOZO 分享的一项安全实践。他们只有 3
阅读全文中国联通与奇安信共同成立的CU-Xlab联合实验室共同发布近年来,公网暴露资产规模与物联网终端数量持续扩张,僵尸网络(Botnet)攻击活动活跃度显著上升。攻击者依托自动化扫描平台、分布式代理节点及恶
阅读全文2026年7月,美国防部网络战略关键人物艾米莉指出:单纯投资前沿大模型不足以保障优势,只有通过系统化数据分析、模型构建、作战部署与战略统筹,形成“分析优越性”,才能在实战中获得相对优势并有效压制对手。
阅读全文LITERATURE SURVEY · 20262026 年顶会 Agent 漏洞研究论文汇编系统收集 2026 年网安四大顶会、软工顶会、安全测试顶会与 AI 顶会中,所有关于智能体(Agent)用
阅读全文7月20日,星期一,您好!中科汇能与您分享信息安全快讯:01WordPress 再曝预认证 RCE:一个核心漏洞,可能打穿海量网站WordPress Core 被披露存在一个名为 “wp2shell”
阅读全文最近听说一个很扎心的词:伪科研。每天泡在实验室、对着文献读到深夜、数据、代码、实验跑了一遍又一遍,看上去比谁都努力,可真正到了要输出成果的时候,却拿不出一篇完整、能用、够得上发表标准的论文。看似忙忙碌
阅读全文点击上方蓝字关注我们 重要声明 随着网络安全越来越重要,“安全info”将定期分享实用安全技术、最新行业动态、案例分析,实战技巧等。鉴于网络安全法的基础文章内容仅供学习,不做其他任何用处! 数
阅读全文Unity IL2CPP 逆向实战:从 APK 到 Frida 无敌 Hook 的完整流程Unity IL2CPP 游戏 无符号 / 无字符串 / 全是 sub_xxx 的 SO 目标:定位死亡逻
阅读全文2026-07-19 微信公众号精选安全技术文章总览洞见网安 2026-07-19 0x1 WordPress 核心框架严重漏洞 wp2shell :从路由错位到 SQL 注入再到 RCE自在安全
阅读全文===================================免责声明请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负
阅读全文随着生成式AI能力不断成熟,攻击者能够快速生成符合企业业务场景的邮件内容,模拟真实沟通语气,结合公开信息定制邮件主题,甚至利用压缩包、二维码、云盘链接等多种载体隐藏攻击意图,使钓鱼邮件越来越“真实”,
阅读全文作者:凝前言对于linux而言,除了rootkit,大部分的后门均可以使用工具快速排查,但是对于被钓鱼的终端,我们却很难进行有效排查,因此写这篇文章分享一下自己对于windows操作系统应急响应的一些
阅读全文课程培训 扫码咨询专注于SRC漏洞挖掘、红蓝对抗、渗透测试、代码审计JS逆向,CNVD和EDUSRC漏洞挖掘,以及工具分享、前沿信息分享、POC、EXP分享。不定期分享各种好玩的项目及好用的工具
阅读全文声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由用户承担全部法律及连带责任,文章作者不承担任何法律及连带责任。防走失:https://gugesay.c
阅读全文导语:你以为NGINX很安全?15年的洞了解一下。近日,安全研究员Stan Shaw披露了一个藏在NGINX脚本引擎深处的严重漏洞——攻击者只需发一个HTTP请求,就能在特定配置下实现预认证远程代码执
阅读全文导语:安全研究人员做iOS安全研究,长期面临一个尴尬:要么花大价钱买越狱设备,要么在沙盒里束手束脚。现在,一个新开源项目把这个门槛一脚踢开了——一条命令,跑起完整越狱的iOS 26.1虚拟机。项目简介
阅读全文导语:安全研究人员 Tomasz Lisowski 和 Marius Muench 多年来一直关注一个核心问题:SIM 卡实际上是一个能够向手机、调制解调器和 IoT 设备发送指令的主动计算平台。本文
阅读全文导语:WallBreaker 是一款专为 LLM 红队测试设计的开源 CLI 工具,支持多种攻击手法、自动绕过循环和模型评估,堪称 AI 安全研究者的瑞士军刀。工具背景WallBreaker 由 Ja
阅读全文