OpenStack远程代码执行0day
安全资讯

OpenStack远程代码执行0day

76592 0

Openstack Trove是openstack为用户提供的数据库即服务(DBaaS)。即trove既具有数据库管理的功能,又具有云计算的优势。

waf绕过拍了拍你
安全知识

waf绕过拍了拍你

179463 3

一个安静的下午,和往常一样,逛着各大安全论坛,翻看新出的漏洞资讯,等待着下班。

冰蝎,从入门到魔改
安全知识

冰蝎,从入门到魔改

239955 1

"冰蝎"是一个动态二进制加密网站管理客户端。在实战中,第一代webshell管理工具"菜刀"的流量特征非常明显,很容易就被安全设备检测到。

浅谈LDAP注入攻击
安全知识

浅谈LDAP注入攻击

169154 1

刚好上个星期我在星盟内部分享中,也提到了这个知识点,那么本着聊胜于无,开阔知识面的本意下(其实是偷懒?),写下这篇浅谈LDAP注入攻击的文章。

AD域中的ACL攻防探索
安全知识

AD域中的ACL攻防探索

174210 2

本文主要说明了域内的ACL相关攻击手法,有一些已经广为人知,还有一些可能很少在实际的攻击中出现,如果有更好的思路和建议欢迎探讨。

LokiBot Android银行木马新变种
安全知识

LokiBot Android银行木马新变种

178328 1

技术方面,BlackRock的目标包含大量社交、银行和交通等两百多款应用程序。到目前为止,还未在其他银行木马的目标程序中看到此类情况。

Emotet恶意软件竟然也被黑了?
安全资讯

Emotet恶意软件竟然也被黑了?

65584 2

是的,你没看错,Emotet恶意软件竟然也被别人黑了!近日,有人为了拿Emotet僵尸网络来开涮,竟然直接入侵了Emotet恶意软件的分发站点,并替换掉了Emotet原本所使用的恶意Payload以及GIF图片。

CVE-2020-1362 漏洞分析
安全知识

CVE-2020-1362 漏洞分析

113389 1

WalletService 服务是 windows 上用来持有钱包客户端所使用的对象的一个服务,只存在 windows 10 中。

Dave数据遭泄露,影响750万用户
安全资讯

Dave数据遭泄露,影响750万用户

46576 0

Dave是为客户提供透支保护和预借款服务的一家公司,近期该公司遭受数据泄露攻击,一份包含Dave 750万用户记录的数据库被攻击者在网上拍卖,随后被免费发布在黑客论坛上。

Google Play上的Joker家族
安全知识

Google Play上的Joker家族

203462 2

2020年7月3日推特上有移动安全人员披露一起拥有1w+下载量的Joker家族样本,其家族名源于其早期使用的C2域名,提取了其中的特征字符串Joker作为其家族名称。

蓝队应急响应之“雄鸡夜鸣”
安全知识

蓝队应急响应之“雄鸡夜鸣”

142186 3

简单自我介绍一下,我是一个安全工程师,也是一个人的“安全部”。一个周五的晚上,我正在和小伙伴们在游戏中厮杀,还沉浸在躺赢快乐中的我突然接到紧急短信。

对Hypervisor进行模糊测试
安全知识

对Hypervisor进行模糊测试

181329 4

对软件进行模糊测试是发现漏洞的重要途径之一。Hypervisor(或VMM)是云环境中的核心部件,用于实现虚拟化、构建虚拟机,功能包括CPU虚拟化、内存虚拟化、IO虚拟化、硬件设备模拟等。

现代化SOAR的产品化落地(一)
安全知识

现代化SOAR的产品化落地(一)

130394 0

本篇文章简要介绍了下360-CERT团队在现代化SOAR解决方案部分产品化落地探索,期待现代化SOAR解决方案能成为当代SOC建设的中心枢纽。