分析对malloc单链表的新保护机制
安全知识

分析对malloc单链表的新保护机制

136493 0

本文中,我将深入分析该安全修补的工作原理,及其对二进制漏洞利用的影响。我们将特别关注GLibC的Malloc中加入的修补,不过这种缓解措施的原理可以直接用于其他版本的Malloc。

恶意代码分析之行为分析及样本收集
安全知识

恶意代码分析之行为分析及样本收集

225367 0

在本节中,主要介绍一下我平时分析样本的来源,以及分析样本时候常用的一些行为检查工具,通过行为分析,可以让我们很快的了解样本的大概功能。然后介绍如何通过在本地捕获到的一些行为,去挖掘和寻找与样本相关的情报。

RCTF2020部分PWN题解
安全知识

RCTF2020部分PWN题解

183788 0

上周肝了两天RCTF,最近闲下来好好做了下其中的几道题,这里写一下它们的题解。

I2CE3:针对勒索软件犯罪的专用攻击链(上)
安全知识

I2CE3:针对勒索软件犯罪的专用攻击链(上)

176502 0

了解攻击周期并具有详尽的勒索软件分类法(特别是相关技术)可以帮助在攻击流程的各个部分制定安全措施。本文提供了勒索软件和数字勒索威胁的综合分类法,提出了一个名为I2CE3的六阶段专用攻击链。

Fastjson <=1.2.68 反序列化远程命令执行漏洞分析
安全知识

Fastjson <=1.2.68 反序列化远程命令执行漏洞分析

218076 2

近期Fastjson连续发布了两个版本。其中1.2.69版本修复了两个安全漏洞:前者能够绕过反序列化autotype开关限制,造成的危害严重;而后者则是常规的黑名单列表更新,在开启autotype且当前Classpath中存在Gadget类前提下会触发反序列化漏洞。

同时运行在Windows和Linux的勒索软件Tycoon分析
安全知识

同时运行在Windows和Linux的勒索软件Tycoon分析

186298 0

Tycoon是一个同时针对Windows和Linux的多平台Java勒索软件,至少从2019年12月起就在野外观察到其恶意活动。该勒索软件以木马化的Java运行时环境(JRE)的形式部署,并利用复杂的Java映像格式保持其隐蔽性。

Linux网络编程模型
安全知识

Linux网络编程模型

139166 0

因为最近在找开源网络组件的漏洞,将自己遇到的linux网络编程问题做个总结,也巩固一下自己的网络基础知识。

《黑镜》:斯诺登揭露NSA的社交图谱工厂
安全资讯

《黑镜》:斯诺登揭露NSA的社交图谱工厂

210411 0

五月下旬,网络安全行业非常关注的一本书在亚马逊公开上架发售,那就是三届普利策奖得主和《纽约时报》畅销书作者巴顿·盖尔曼采访爱德华·斯诺登(Edward Snowden)的新书:《黑镜》。

提升OT安全性的3个有效对策
安全知识

提升OT安全性的3个有效对策

104871 0

《财富》杂志上榜的近一半企业,包括石油天然气、能源、公用事业、制造业、制药以及食品和饮料等行业中,OT网络都是其业务的关键组成部分。其他企业则依赖OT网络来运行他们的办公基础设施——照明、电梯和数据中心基础设施。

以太坊区块链中投毒攻击的威胁分析
安全知识

以太坊区块链中投毒攻击的威胁分析

133768 0

在这项研究中分析了以太坊数据空间中存储的恶意文件,并讨论了以相对较低的成本嵌入恶意数据而严重污染区块链的区块链投毒攻击(blockchain poisoning attack)。