第十届SWPUCTFwriteup
安全知识

第十届SWPUCTFwriteup

1364733 0

感谢各位师傅能在工作上课之余抽出时间来玩,特别是那些抛开期末预习时间来参加比赛的同学们,十分感谢大家的参与!但可能由于我们的水平以及资金有限,无法给予每位师傅们以最好的做题体验,还望师傅们多多谅解。

“美国优先”与特朗普政府网络战略的重构
安全知识

“美国优先”与特朗普政府网络战略的重构

1284184 1

本文从历时性和共时性两个层面论述了特朗普政府“美国优先”执政理念形成的原因,在此基础上利用美国最新出台的战略文件等一手材料,对特朗普政府的网络安全观、网络战略及政策进行深度解读。

一款“僵尸网络挖矿” 攻击分析
安全知识

一款“僵尸网络挖矿” 攻击分析

1418983 5

最近在单位测试环境中捕获一款新型挖矿病毒样本。经溯源分析,该挖矿病毒具有蠕虫属性,攻击者利用后门去控制失陷的计算机作为“肉机”,从3个固定的Web服务器来获取攻击的目标IP和所使用的爆破字典,之后通过不断感染其他目标形成僵尸网络。

网络空间测绘的生与死(三)
安全知识

网络空间测绘的生与死(三)

1319308 0

网络生存法则跟黑暗森林法则类似,如果想安全的生存下去,你就需要隐藏自己,因为“一旦被发现,就必然遭到打击”。被攻击是必然的,不被攻击是极其偶然的特例。

新披露金眼狗黑产团伙:木马诱饵污秽不堪
安全知识

新披露金眼狗黑产团伙:木马诱饵污秽不堪

1300182 1

近期,奇安信病毒响应中心在日常跟踪黑产团伙过程中,发现了一个针对在东南亚从事博彩、狗推相关人员以及海外华人群体的黑客团伙,其业务范围涵盖远控、挖矿、DDOS和流量相关。

Windows内网协议学习NTLM篇之漏洞概述
安全知识

Windows内网协议学习NTLM篇之漏洞概述

1333303 0

这是NTLM篇的最后一篇文章了,在之前已经花了三篇文章阐述了跟NTLMRelay有关的方方面面的内容。在这篇文章里面将要介绍下签名,他决定了NTLMRelay能不能利用成功。

详解Tor Bridge及Pluggable Transport(Part 1)
安全知识

详解Tor Bridge及Pluggable Transport(Part 1)

1316763 1

这里我们将通过两篇文章与大家分享更多细节,在第一篇文章中,我将介绍如何通过逆向工程找到Tor内置的Bridge(网桥),以及在启用Bridge时Tor浏览器的工作方式。

64位格式化字符串漏洞修改got表利用详解
安全知识

64位格式化字符串漏洞修改got表利用详解

1419836 14

格式化字符串漏洞是最基础也是很老的一个漏洞了,但网上全都是对32位的格式化漏洞的解析,64位的几乎没有,但是当你利用格式化漏洞来修改64位elf的got表时,你会发现并没有详细的那么简单。

对PHPOK的一次审计
安全知识

对PHPOK的一次审计

1328207 13

前些天看了一下PHPOK,发现了一个前台getshell,没想到第二天更新了V5.4把漏洞给修了。于是又审计了一下,发现一处新的getshell,在这里分享一下这两个漏洞。