CannibalRAT——完全用python编写的新型木马
来自思科Talos的安全研究人员发现了一种名为CannibalRAT的新型远程访问木马(RAT) ,该软件完全由Python编写。
CannibalRAT, a RAT entirely written in Python observed in targeted attacks
广告网络规避拦截器劫持浏览器进行挖矿
http://www.zdnet.com/article/ad-network-circumvents-blockers-for-browser-cryptojacking/
在超过40种低价智能手机中发现银行木马
针对以太坊网络的Eclipse攻击
https://www.bleepingcomputer.com/news/cryptocurrency/eclipse-attack-plugged-in-ethereum-network/
一些Memcached DDoS攻击者试图勒索门罗币
一周勒索软件回顾 – 2018年3月2日 – GandCrab Decrypted,RaaS等等
我需要第三方安全审计吗?
https://www.bleepingcomputer.com/editorial/security/do-i-need-a-third-party-security-audit/
技术类
FLASH 0day(CVE-2018-4878)从POC到利用
Python大法之从火车余票查询到打造抢Supreme神器
https://bbs.ichunqiu.com/thread-34102-1-1.html?from=sec
SQL注入
如何清除Windows中的RDP连接历史记录
http://woshub.com/how-to-clear-rdp-connections-history/
TestLink开源测试管理(<= 1.9.16)通过Manish远程执行代码(error1046)
Shellen——交互式shellcoding环境可以轻松地制作shellcode
https://github.com/merrychap/shellen
针对没有KTRR的iOS 10.x 64bit设备越狱