摘要: //delphi中exit,abort,break,continue 的区别 exit: 退出函数体abort: 遇到异常,安静处理,就是不显示不提示break: 退出当前循环体,包括for ,while, repeat等循环体continue: 结束循环内的本次处理,继续从循环体的开始位置继续执行 阅读全文
posted @ 2017-08-10 11:44 h2z 阅读(2927) 评论(0) 推荐(0)
摘要: 高级威胁漏洞背景 在高级威胁攻击中,黑客远程投递入侵客户端最喜欢的漏洞是office文档漏洞,就在刚刚结束不久的黑帽子大会上,最佳客户端安全漏洞奖颁给了CVE-2017-0199漏洞,这个漏洞是时下office漏洞领域最热门的安全漏洞,最佳客户端安全漏洞这个荣誉归于Ryan Hanson、Haife 阅读全文
posted @ 2017-08-10 09:29 h2z 阅读(828) 评论(0) 推荐(0)
摘要: 一、前言 想知道自己为啥话费总是不够用吗? 想知道自己手机为啥莫名的卡顿的吗? 想知道自己手机里面为啥总有那么些不请自来的APP天天见吗? 这一切的难言之隐的背后绝大多数都来自于 “小电影”的诱惑,近期腾讯反诈骗实验室及移动安全实验室的鉴黄师又发现了一波以心动、裸色等名义进行传播的恶意应用。这款由X 阅读全文
posted @ 2017-08-10 09:27 h2z 阅读(1510) 评论(0) 推荐(0)
摘要: 前言 随着网络的发展,现在人手一部手机,大家别误会啊,我不是在定位女友了(前文回顾点我),我只是感慨一下网路的发展快。昨天回了一次老家,在车上无聊看着火车票,虽然火车票上的身份证打了四个星号,但是是否意味着安全啦? 通过百度简单的搜索一下 点击我百度火车票搜索 详细分析 1.寻找数据源 我们随便选择 阅读全文
posted @ 2017-08-10 09:23 h2z 阅读(1068) 评论(0) 推荐(0)
摘要: 由于种种原因,最近想亲自做一个基于python&facepp打造的智能监控系统。 0×00:萌芽 1:暑假在家很无聊 想出去玩,找不到人。玩个lol(已卸载),老是坑人。实在是无聊至极,不过,就在前天,隔壁邻居家的房子被租出去了。因为我是农村的,房子都是独立的带院子的,没错就是这样的: 因为家里经常 阅读全文
posted @ 2017-08-10 09:20 h2z 阅读(692) 评论(0) 推荐(0)
摘要: 有些攻击方式虽然听起来很幼稚,但有时候却也可以生效,比如typosquatting攻击——我们上次看到这种攻击是在去年6月份,这本身也是种很古老的攻击方式。 所谓的typosquatting,主要是通过用户的拼写错误诱导用户访问或下载某个伪装成合法工具的恶意程序——其核心只在于工具名或文件名和原版很 阅读全文
posted @ 2017-08-10 08:55 h2z 阅读(340) 评论(0) 推荐(0)
摘要: Vuzzer 是由计算机科学机构 Vrije Universiteit Amsterdam、Amsterdam Department of Informatics 以及 International Institute of Information Technology, Hyderabad 共同开发 阅读全文
posted @ 2017-08-10 08:54 h2z 阅读(3856) 评论(0) 推荐(3)
摘要: 利用ms17_010的永恒之蓝在前些日子火爆了一段时间,校园网中也声称封锁了相应端口。最近在搞MSF的深入学习,于是有了下文。 ms17_010扫描工具 msf中的辅助模块含有一个强大的ms17_010扫描工具: 使用这个工具可以快速扫描某个网段中含有ms17_010漏洞的主机,该工具的使用也很简单 阅读全文
posted @ 2017-08-10 08:50 h2z 阅读(8499) 评论(0) 推荐(1)