OSINT公开资源情报调查:暗网枪支销售+比特币追踪
安全资讯

OSINT公开资源情报调查:暗网枪支销售+比特币追踪

195462 0

去年11月份,美国政府问责办公室(GAO)以及酒精、烟草、枪支和炸药局(ATF)共同发布了一份针对互联网非法枪支售卖活动的调查报告。基于不同的OSINT(公开资源情报调查)技术,我们尝试想要找出购买枪支的代理商身份,并在可能的情况下追踪他们的交易活动。

复盘攻防,再聊安全
安全知识

复盘攻防,再聊安全

287579 2

截止到28日5点,HW行动终于结束,朋友圈感觉是在过年,到处是倒计时和庆祝声。看来防守方们7*24小时的看监控还是比较无奈的。本次复盘基于我对整个护网行动的观察总结而来,仅代表我个人观点,如有不妥之处,欢迎交流。

如何利用Power Query功能实现DDE攻击
安全知识

如何利用Power Query功能实现DDE攻击

172504 0

Mimecast Threat Center发现并开发了一种攻击技术,可以利用Microsoft Excel中的Power Query功能动态启动针对Excel电子表格的远程DDE(Dynamic Data Exchange)攻击,主动控制利用Power Query的payload。

WiFi探针获取无线网络信息技术简介与测试
安全知识

WiFi探针获取无线网络信息技术简介与测试

228681 1

随着科学技术的快速发展,WiFi已经逐渐遍布到各个家庭和公共场所,但其中的问题也层出不穷。黑客可将个人热点伪装成免费WiFi吸引他人连接从而获取账号密码,今年曝光的WiFi探针技术,甚至无需用户主动连接WiFi即可捕获个人信息。

利用Firefox 0day传播的macOS恶意软件(Part 3)
安全知识

利用Firefox 0day传播的macOS恶意软件(Part 3)

149250 0

大概在一星期之前,我收到了某个用户发出的一封邮件:上周三,攻击者通过尚未公开的一个Firefox 0day攻击了我,不知道用什么方法将一个程序释放到我的mac主机上(10.14.5)然后执行。现在尘埃落定,我想借此机会深入研究这次攻击行为。

勒索不断!Globelmposter2.0最新变种再度来袭
安全资讯

勒索不断!Globelmposter2.0最新变种再度来袭

176580 0

Globelmposter勒索病毒首次出现是在2017年5月份,主要通过钓鱼邮件进行传播,2018年2月国内各大医院爆发Globelmposter变种样本,通过溯源分析发现此勒索病毒可能是通过RDP爆破、社会工程等方式进行传播。

致远 OA A8 Getshell 漏洞预警
未分类

致远 OA A8 Getshell 漏洞预警

206214 1

近日,360CERT 监测到致远 OA A8 系统存在远程 Getshell 漏洞,已经被在野利用。致远OA A8 是一款流行的协同管理软件,在各中、大型企业机构中广泛使用。

威胁情报从哪儿来,你知道吗?
安全知识

威胁情报从哪儿来,你知道吗?

234132 1

最近几年安全圈里都在谈威胁情报,通过态势感知发现未知安全风险等等,态势感知的核心就是威胁情报,通过产品中集成的各种威胁情报数据检测模型,及时发现客户可能受到的一些安全攻击,或存在的安全问题,然后给客户威胁告警。

利用Firefox 0day传播的macOS恶意软件(Part 2)
安全知识

利用Firefox 0day传播的macOS恶意软件(Part 2)

137537 1

大概在一星期之前,我收到了某个用户发出的一封邮件:上周三,攻击者通过尚未公开的一个Firefox 0day攻击了我,不知道用什么方法将一个程序释放到我的mac主机上(10.14.5)然后执行。现在尘埃落定,我想借此机会深入研究这次攻击行为。

利用Firefox 0day传播的macOS恶意软件(Part 1)
安全知识

利用Firefox 0day传播的macOS恶意软件(Part 1)

162442 0

大概在一星期之前,我收到了某个用户发出的一封邮件:上周三,攻击者通过尚未公开的一个Firefox 0day攻击了我,不知道用什么方法将一个程序释放到我的mac主机上(10.14.5)然后执行。现在尘埃落定,我想借此机会深入研究这次攻击行为。

利用Socket重用绕过payload受限
安全知识

利用Socket重用绕过payload受限

177273 1

在生成exp时,经常会遇空间受限的情况。针对这一问题有很多种解决方法,本文所介绍的套接字重用(Socket Reuse)就是其中一种。

SCTF2019 Writeup——De1ta
安全知识

SCTF2019 Writeup——De1ta

272329 1

本文为SCTF2019 Writeup,De1ta是一个充满活力的CTF团队,欢迎各位师傅的加入,尤其欢迎CTF新起之秀的加入。

玩转Hacker101 CTF(四)
安全知识

玩转Hacker101 CTF(四)

279184 15

hi,大家好,我我我又又又来啦!接着第一篇、第二篇还有第三篇的进度,这次为大家带来Hacker101 CTF的第十、十一题.

使用honggfuzz挖掘VLC的一个double-free RCE漏洞
安全知识

使用honggfuzz挖掘VLC的一个double-free RCE漏洞

227723 0

本文将介绍我如何使用Honggfuzz对VLC进行漏洞挖掘。我首先对Honggfuzz进行了一些设置以便于VLC的漏洞挖掘进行,最终花费了三个月的时间挖掘出了五个漏洞,其中一个是高危的double-free 漏洞,其CVE编号为CVE-2019-12874.

APT组织污水(MuddyWater)新武器MuddyC3代码泄露与分析
安全知识

APT组织污水(MuddyWater)新武器MuddyC3代码泄露与分析

248853 0

MuddyWater被普遍认为是一个来自中东地区的,长期活跃的APT组织。从2019年2月到4月,该组织发起了一系列针对土耳其、伊朗、阿富汗、伊拉克、塔吉克斯坦和阿塞拜疆的政府、教育机构、金融、电信和国防公司的网络钓鱼电子邮件攻击。