Anubis银行木马仿冒抖音国际版攻击活动披露
安全知识

Anubis银行木马仿冒抖音国际版攻击活动披露

806174 0

Anubis(阿努比斯)是一种主要活动在欧美等地的Android银行木马,其攻击手法主要通过伪装成金融应用、聊天应用、手机游戏、购物应用、软件更新、邮件应用、浏览器应用等一些主流的APP及用户较多的APP进行植入。

【缺陷周话】第58期:XQuery注入
安全知识

【缺陷周话】第58期:XQuery注入

780543 0

代码审计是使用静态分析发现源代码中安全缺陷的方法,能够辅助开发或测试人员在软件上线前较为全面地了解其安全问题,防患于未然,已经成为安全开发生命周期 SDL 和 DevSecOps 等保障体系的重要技术手段。

Windows 命名管道研究初探
安全知识

Windows 命名管道研究初探

866272 6

本文是自己在windows安全方向从零开始学习windows命名管道的过程中记录的一个简单的学习过程,主要着重于基础,为后面的研究铺一下道路。

疑似Lazarus针对双平台的攻击活动披露
安全知识

疑似Lazarus针对双平台的攻击活动披露

748524 0

Lazarus APT组织是一个长期活跃的组织,因为2014年攻击索尼影业而开始受到广泛关注,该组织早期主要针对韩国,美国等国家的政府机构进行攻击活动,以窃取情报等信息为目的。

揭密无文件勒索病毒攻击,思考网络安全新威胁
安全知识

揭密无文件勒索病毒攻击,思考网络安全新威胁

782613 0

最近几年基于无文件攻击的网络犯罪活动越来越多,一些网络犯罪团伙开发了各种基于无文件攻击的恶意软件攻击套件,这些恶意软件攻击套件可用于勒索病毒、挖矿病毒、RAT远控、僵尸网络等恶意软件。

深入分析近期活跃Emotet家族木马
安全知识

深入分析近期活跃Emotet家族木马

1023962 1

Emotet在2014年6月被安全厂商趋势科技发现,据公开信息认为是Mealybug网络犯罪组织在运营,至今保持活跃。该家族由针对欧洲的银行客户的银行木马发展成为了对全球基础设施的僵尸网络,在攻与防的较量中,使用的的技术手法层出不穷。

MyBatis 和 SQL 注入的恩恩怨怨
安全知识

MyBatis 和 SQL 注入的恩恩怨怨

1064282 1

MyBatis 是一种持久层框架,介于 JDBC 和 Hibernate 之间。但是 MyBatis 的推出不是只是为了安全问题,有很多开发认为使用了 MyBatis 就不会存在 SQL 注入了,真的是这样吗?

大型互联网公司数据安全实践
安全知识

大型互联网公司数据安全实践

888470 2

相信很多企业都面临数据泄漏的问题,例如用户投诉注册后收到了很多骚扰电话,内部员工频繁接到到猎头电话骚扰,业务上的竞争对手准确地掌握了公司的经营数据动态等。

记一次APP双向认证抓包
安全知识

记一次APP双向认证抓包

1008192 5

这篇文章算是总结一下我最近遇到的一款抓不到包的APP,给大家提供一个双向证书认证应该如何解决的思路。

ThinkPHP 5.x 另一条反序列化利用链
安全知识

ThinkPHP 5.x 另一条反序列化利用链

943011 4

前几天看看Thinkphp的POP链,复现了一个5.1的POP链后,自己尝试挖掘了一下5.2的POP链,发现了一条对于5.1和5.2是通杀的POP链,并且和师傅们找的都不大相同,就把思路分享出来。