网络安全文章
文章总结: 本文分析某学习APP的Frida检测绕过方法,检测机制集中在libDexHelper.so和libmsaoaidsec.so中。通过dump、tra
09-230
网络安全文章
文章总结: 本文为NewStarCTF公开赛赛道Web题目BabySSTIOne的解题记录。题目考察SSTI服务端模板注入漏洞利用,涉及WAF绕过、字符串拼接、
09-230
网络安全文章
文章总结: 朝鲜Lazarus子组织TraderTraitor利用伪造面试任务,通过污染Terraform锁文件分发FLATROOF与ROOFDECK后门,窃取
09-230
网络安全文章
文章总结: 本文分享适用于渗透测试与SRC漏洞挖掘的AIagent提示词工作流模板,定义红队渗透专家角色,强调授权边界与安全围栏,覆盖侦察打点、Web漏洞利用、
09-230
评论