NSO间谍软件:你们要人权,我们要人命
安全知识

NSO间谍软件:你们要人权,我们要人命

571444 2

来自以色列的NSO集团,是世界上最秘密的监视技术制造商,也是令人闻风丧胆的“网络军火商”。它最得意的网络武器Pegasus,就是一款可以监控目标人物的手机间谍软件。

TeamViewer据称“被入侵”事件的研判及结论
安全资讯

TeamViewer据称“被入侵”事件的研判及结论

442847 5

2019年10月11日,火眼举办的FireEyeSummit大会上,几张演讲的PPT拍照被公开到网上,其中一张提及到一款非常流行的远程控制软件TeamViewer曾经疑似被黑客组织入侵,并称其可以访问安装了TeamViewer的任何系统。

受害者入侵黑客服务器,获取Muhstik解密密钥
安全知识

受害者入侵黑客服务器,获取Muhstik解密密钥

582123 1

今年九月份以来Muhstik勒索病毒黑产团队通过入侵一些公开的QNAP NAS设备,使用Muhstik勒索病毒对设备上的文件进行加密,加密后的文件名后缀变为muhstik,如果要解密文件,需要受害者支付0.09BTC(约合700美)的赎金……

Exim漏洞分析及利用方法
安全知识

Exim漏洞分析及利用方法

603150 0

Qualys最近公布了Exim MTA中某个严重漏洞的安全公告:CVE-2019-15846。在安全公告中,Qualys提到他们已经开发出PoC,可以让远程攻击者获得root权限。此外还有一则比较醒目的报道文章:”数百万Exim服务器存在安全漏洞……“。

工控安全FINS协议分析
安全知识

工控安全FINS协议分析

583624 1

FINS(factory interface network service)协议是由日本OMRON公司开发的一种工业自动化控制网络指令控制系统,用于在PLC和计算机之间进行通信的一种网络协议

协议层的攻击——HTTP请求走私
安全知识

协议层的攻击——HTTP请求走私

561118 1

最近在学习研究BlackHat的议题,其中有一篇议题——"HTTP Desync Attacks: Smashing into the Cell Next Door"引起了我极大地兴趣,在其中,作者讲述了HTTP走私攻击这一攻击手段,并且分享了他的一些攻击案例。

视频直播类黑色产业链专项分析
安全知识

视频直播类黑色产业链专项分析

563886 1

随着近年来移动互联网的发展,产生了一大批内容平台,但因内容不合规,屡屡传出被下架、被关停的消息,由此可见,网络内容安全问题不容忽视,特别是以非法内容形成的黑色产业链应成为重点打击对象

惊现居鲁士大帝!针对伊朗的Cyrus攻击活动披露
安全知识

惊现居鲁士大帝!针对伊朗的Cyrus攻击活动披露

522205 2

近日发现了一起极具诱饵性的安卓APK攻击,经过研判发现,其攻击目标为伊朗,此外,通过同源分析发现,该样本关联了一系列攻击活动,鉴于攻击样本均与伊朗文化相关,因此在将该活动命名为Cyrus(居鲁士 )活动后,将其发布于世。

从sqlmap源码看如何自定义payload
安全知识

从sqlmap源码看如何自定义payload

722469 0

sqlmap一直是sql注入的神器。但是有时候它检测不出来注入点,这时就需要配合手动检测。今天我们就从源码角度来看一下sqlmap是如何判断是否可以注入的,以及如何根据我们手动测试的结果来”引导” sqlmap 进行注入。

SSTI/沙盒逃逸详细总结
安全知识

SSTI/沙盒逃逸详细总结

885641 7

通过查阅了较多资料,结合自己做题遇到的一些利用点来给大家做一个详细的总结。今后遇到时候终于不用再一个一个去翻收藏夹了1551。

Windows-pwn解题原理&利用手法详解
安全知识

Windows-pwn解题原理&利用手法详解

637516 1

目前我在CTF中遇到的windows pwn题目,利用手法大多是通过伪造SEH结构体,再触发异常来getshell。之前没有太多的做这方面的题,这里我详细说一下原理和解题思路