ATT&CK战术入门与案例解析​
安全知识

ATT&CK战术入门与案例解析​

133638 0

ATT&CK的全称是Adversarial Tactics, Techniques, and Common Knowledge (ATT&CK)。它是一个站在攻击者的视角来描述攻击中各阶段用到的技术的模型,该模型由MITRE公司提出,这个公司一直以来都在为美国军方做威胁建模。

安全事件周报(09.14-09.20)
安全知识

安全事件周报(09.14-09.20)

126857 0

本周收录安全事件 35 项,话题集中在 勒索 、 网络攻击 方面,涉及的组织有: Microsoft 、 IBM 、 Google 、 Apple 等。

Yii反序列化分析
安全知识

Yii反序列化分析

94471 0

最近Yii2出了反序列化RCE漏洞,借着这个漏洞,分析了Yii的几条POP链,同时基于这几条POP链的挖掘思路,把Yii2的可以触发发序列化的链子总结了以下。

Windows横向移动全攻略(二):DCOM
安全知识

Windows横向移动全攻略(二):DCOM

100405 0

在本系列的第一部分中,我们讨论了如何利用WMI事件订阅实现横向移动。在这篇文章中,我们将关注如何利用另一种方式——分布式组件对象模型(DCOM)来进行横向移动。

隐私窃贼病毒分析报告
安全知识

隐私窃贼病毒分析报告

87298 0

经过安全研究人员分析,发现某应用在用户不知情的情况下,窃取用户设备短信、联系人、设备信息等敏感数据,之后便隐藏图标保持后台长时间运行。

专家警告称:“针对教育机构的DDoS攻击呈激增趋势”
安全资讯

专家警告称:“针对教育机构的DDoS攻击呈激增趋势”

96252 0

分布式拒绝服务攻击(DDoS)将给各大教育机构带来非常严重的影响,因为目前很多教育机构的大部分业务都托管在线上平台,比如说在线课程和直播课程等等,一旦遭受分布式拒绝服务攻击(DDoS),这些服务都将临时下线。

对抗式验证码生成系统:针对深度学习破解器的防御
安全知识

对抗式验证码生成系统:针对深度学习破解器的防御

130404 0

在这项工作中介绍了advCAPTCHA,这是一种实用的对抗式验证码生成系统,可以防御基于深度学习的验证码破解器,并将其部署在拥有近十亿用户的大规模在线平台上,这是已经在国际大型在线平台上部署的第一项此类工作。