僵尸网络Nitol家族木马分析及追踪溯源
安全知识

僵尸网络Nitol家族木马分析及追踪溯源

317871 1

在长期跟踪僵尸网络远控、挖矿和DDoS类的木马过程中,发现国内黑产组织或个体常用HFS搭建文件服务器,作为僵尸网络放马站点,通过放马站点大规模传播感染植入木马进行窃取信息、挖矿或发起分布式拒绝服务攻击等威胁活动。

Ubuntu桌面版USBCreator D-Bus权限提升漏洞分析
安全知识

Ubuntu桌面版USBCreator D-Bus权限提升漏洞分析

173313 0

USBCreator D-Bus接口中存在一个漏洞,如果具备sudoer组用户的访问权限,那么攻击者可以利用该漏洞绕过sudo程序强制的密码安全策略。攻击者能够利用该漏洞,以root身份使用任意内容覆盖任意文件,且无需提供密码。

honggfuzz漏洞挖掘技术原理分析
安全知识

honggfuzz漏洞挖掘技术原理分析

327579 7

网上关于AFL(WinAFL)的分析文章较多,而关于libfuzzer和honggfuzz的分析文章较少。之前泉哥已经写过关于honggfuzz的文章。本文是自己学习期间的一个笔记,读者也可当成对泉哥文章的一点补充。建议读者先阅读泉哥的文章,本文不会再涉及重复的内容。

AI与安全「2」:Attack AI(1)总述
安全知识

AI与安全「2」:Attack AI(1)总述

240005 5

本文是《AI与安全》系列文章的第二篇。在第一篇文章里我们介绍了Misuse AI(误用AI),即黑客使用AI来发起攻击。那么在这一篇文章里,我们主要介绍一下Attack AI,即黑客对AI发起的攻击。

Fastjson <=1.2.47 远程代码执行漏洞分析
安全知识

Fastjson <=1.2.47 远程代码执行漏洞分析

652565 11

近日,Fastjson被传爆出新的“0day”,也引起了大家的高度关注。云影实验室第一时间进行了跟进和分析,通过分析我们发现,此次的漏洞并不算新的漏洞,其实官方早在去年五月就已经推出了相关补丁修复,但可能没有发布相关的安全通告,导致许多用户没有及时升级处理。

Fastjson反序列化漏洞预警
安全资讯

Fastjson反序列化漏洞预警

192135 0

近日,360CERT监测到广泛使用的 JSON 序列化框架 Fastjson 存在反序列化漏洞,可造成远程代码执行,且有证据表明 <1.2.48 的版本已存在在野利用。

Hyper-V的基本知识学习
安全知识

Hyper-V的基本知识学习

232829 1

最近看了BlackHat2018的议题《Hardening Hyper-V through offensive security research》,觉得很有兴趣,查找相关资料,虽然有些信息相对较老,但是作为hyper-v入门资料,提供的思路仍然是比较不错的,翻译记录一下共同学习。

深入分析CTF中的LFSR类题目(一)
安全知识

深入分析CTF中的LFSR类题目(一)

287993 4

LFSR(线性反馈移位寄存器)已经成为如今CTF中密码学方向题目的一个常见考点了,因此接下来我将通过几篇文章,对这类知识点进行一个详细的分析。

CVE‑2019‑1132:利用Windows 0day的攻击活动
安全知识

CVE‑2019‑1132:利用Windows 0day的攻击活动

191056 2

2019年6月,ESET研究人员发现攻击者利用一个0day漏洞对东欧地区发起攻击。攻击者滥用了Windows系统中的一个本地权限提升漏洞,更具体一点是win32k.sys组件中对NULL指针解引用(dereference)的一个漏洞。

happycorp_1靶机渗透实战
安全知识

happycorp_1靶机渗透实战

278112 14

该靶机还是蛮有趣的,属于中等难度,在该次实战中,大家将能接触到NSF入侵以及伪造passwd提权等内容。若有出错的地方,还希望大家指正,后续将为大家带来更精彩的实战。

Redis 基于主从复制的 RCE 利用方式
安全知识

Redis 基于主从复制的 RCE 利用方式

270384 0

在2019年7月7日结束的WCTF2019 Final上,LC/BC的成员Pavel Toporkov在分享会上介绍了一种关于redis新版本的RCE利用方式,比起以前的利用方式来说,这种利用方式更为通用,危害也更大.

“桃色陷阱”——网络色情软件揭秘
安全知识

“桃色陷阱”——网络色情软件揭秘

227007 7

通过色情内容来引流已经是许多黑灰产的常用手段,比如最常见的小广告弹窗、只有特殊渠道能访问的色情网站、某某美女视频资源等,都是裹着糖衣的炮弹,实际是黑客特意制作等着用户上钩的诱饵。