普通视图

发现新文章,点击刷新页面。
昨天以前FreeBuf网络安全行业门户

实现另一个“编程语言” - 记第四届伏魔挑战赛恶意脚本免杀

2025年4月22日 22:38

介绍

伏魔挑战赛是阿里云举办的webshell和恶意脚本免杀比赛,选手需要编写webshell或反弹shell脚本等恶意脚本,绕过伏魔引擎的查杀。每一个不重复的样本都可以获得几百至一千的奖金。规则文档在这里

上一年因为身

伪装成Alpine Quest的恶意地图应用被曝监控俄军动向

2025年4月22日 21:26

一款植入间谍软件的伪造Alpine Quest应用被用于针对俄罗斯军方的Android设备,窃取定位数据、通讯录及敏感文件。

安全研究人员发现,热门Android导航应用Alpine Quest的恶意版本携带针对俄罗斯军人的间谍软件。Doctor Web公司的研究人员揭露,这款被篡改的软件内置Android.Spy.1292.origin间谍程序,可收集

web安全 | 敏感信息泄露检测与防护技术详解

2025年4月2日 17:28

1. 集中式硬编码密码

描述

硬编码密码是指将密码、密钥等敏感信息以明文形式直接写入代码中(如Java、Python、C++等语言中的字符串常量),通常是开发阶段为图方便而采用的临时措施。然而,这种做法在代码仓库泄露、反编译、动态调试或日志泄露等场景下极易暴露敏感信息。例如,攻击者可通过

❌
❌