勒索软件诈骗者通过勒索信骗取赎金
安全资讯

勒索软件诈骗者通过勒索信骗取赎金

67720 0

勒索软件诈骗者向勒索软件“受害者”发送邮件,声称他们获得了受害者的数据库,并要求受害者支付1,500至3,000美元的比特币赎金,否则将会在网络上披露他们的数据。

VM Pwn学习
安全知识

VM Pwn学习

230567 0

虚拟机保护的题目相比于普通的pwn题逆向量要大许多,需要分析出分析出不同的opcode的功能再从中找出漏洞,实际上,vmpwn的大部分工作量都在逆向中,能分析出虚拟指令集的功能实现,要做出这道题也比较容易了。

使用无字母的JavaScript语句绕过XSS限制
安全知识

使用无字母的JavaScript语句绕过XSS限制

145850 5

在一次XSS测试中,往可控的参数中输入XSS Payload,发现目标服务把所有字母都转成了大写,假如我输入alert(1),会被转成ALERT(1),除此之外并没有其他限制,这时我了解到JavaScript中可以执行无字母的语句,从而可以绕过这种限制来执行XSS Payload。

在QQ上检测安卓锁机勒索软件
安全知识

在QQ上检测安卓锁机勒索软件

139364 2

近年来,越来越多的锁机勒索软件对Android平台以及用户的财产构成了巨大威胁。为了解决这个问题,在本文中提出一种轻量级的自动方法来检测锁机勒索软件。

CVE-2020-1317:Windows组策略中的漏洞
安全知识

CVE-2020-1317:Windows组策略中的漏洞

201325 0

本文讨论Windows组策略对象(GPO)机制中的一个漏洞。此漏洞专门针对策略更新步骤,允许域环境中的标准用户执行文件系统攻击,进而允许攻击者躲过反病毒软件,绕过安全加固措施。

QBot活动深度分析
安全知识

QBot活动深度分析

120001 1

QBot,又名QakBot,是一款活跃多年的木马程序。它最初被认为是金融恶意软件,用来窃取用户凭证和击键,针对政府和企业进行金融欺诈。据威胁研究人员当时观察,它是通过网络钓鱼活动或者另一个恶意软件(如Emotet)传播的。

水果博主骗局
安全知识

水果博主骗局

168963 35

前两天刷微博的时候发现一群利用微博宣传免费送赠水果的博主,抱着好奇的心态便关注了其中一位博主,并按照他的要求进入了一个群聊。

从一道CTF题目中学习反调试
安全知识

从一道CTF题目中学习反调试

271897 1

本身是初学逆向,当时一直卡在反调试(太菜了..),smc一直未能解密得到正确代码,赛后找apeng大佬看wp又仔细琢磨了一下,有些收获,便写文章做个记录。

海上VSAT通信的安全性
安全知识

海上VSAT通信的安全性

139380 0

VSAT(Very Small Aperture Terminal)即甚小口径卫星终端站,它的出现彻底改变了海上行动,但是目前对海上VSAT服务的安全性了解得还不够。

Seccomp从0到1
安全知识

Seccomp从0到1

222376 1

seccomp的pwn题近两年算是一个热点,搞懂这种机制运行原理很重要,希望能对大家有帮助。

CVE-2020-1206:SMBleed漏洞分析
安全知识

CVE-2020-1206:SMBleed漏洞分析

305902 2

在之前的文章中,我们分析了该漏洞,并演示了一种利用该漏洞进行本地提权的方法。SMBleed发生在与SMBGhost相同的函数中。该漏洞允许攻击者读取未初始化的内核内存,会在本文中详细介绍。