对疑似CVE-2016-0189原始攻击样本的调试
安全知识

对疑似CVE-2016-0189原始攻击样本的调试

192154 0

去年10月底,我得到一个与大众视野中不太一样的CVE-2016-0189利用样本。本文我将描述该CVE-2016-0189样本的利用方式,读者在后面将会看到,利用过程中的错位手法和CVE-2014-6332,CVE-2017-0149,CVE-2018-8174以及CVE-2018-8373几乎一致。

宏观视角下的office漏洞(2010-2018)
安全知识

宏观视角下的office漏洞(2010-2018)

756625 6

本文是对我在Bluehat Shanghai 2019演讲内容的一个拓展性总结。在本文中,我将总结2010年到2018年出现的Office相关0day/1day漏洞。我将对每种类型的漏洞做一次梳理,并对每个漏洞的相关分析文章进行引用和归类。

【缺陷周话】第38期:不安全的反序列化:XStream
安全知识

【缺陷周话】第38期:不安全的反序列化:XStream

186294 0

代码审计是使用静态分析发现源代码中安全缺陷的方法,能够辅助开发或测试人员在软件上线前较为全面地了解其安全问题,防患于未然,已经成为安全开发生命周期 SDL 和 DevSecOps 等保障体系的重要技术手段。

浅谈Mac上手 Asp and Asp.net 代码审计(一)
安全知识

浅谈Mac上手 Asp and Asp.net 代码审计(一)

196766 0

Asp现在来说相对落后,也就是比较out了,但是在一些内网老系统还是经常可以看见的,Asp.net的话是我之前就打算学习的东西,因为这两个搭建起来的环境比较相似,所以把它这两者放在了这篇文章里面,这样方便查阅和学习。

Windows 0day!她放出第9枚 0day,承诺还要放
安全资讯

Windows 0day!她放出第9枚 0day,承诺还要放

207537 2

安全研究员兼利用开发人员 SandEscaper 又公开了 Windows 的一个 0day 详情和 PoC,可导致普通用户的权限提升为管理员权限。攻击者可借此安装程序,查看、改变或删除数据。

深入分析Mimikatz:SSP
安全知识

深入分析Mimikatz:SSP

224972 1

Mimikatz为我们提供了利用SSP的其他一些不同技术。首先是“Mimilib”,这是具备各种功能的一个DLL,其中一个功能就是实现了SSP接口。其次是“memssp”,这是完成相同任务的另一种有趣方式,但这种方法需要patch内存,而不是单单加载DLL那么简单。

GeForce Experience OS 命令注入
安全知识

GeForce Experience OS 命令注入

162150 1

在这篇文章中,我将分享我是如何发现可利用NVIDIA GeForce Experience (GFE)来造成远程代码执行漏洞,版本号小于3.19的GFE均存在该漏洞。

从恶意软件Nymaim看DGA
安全知识

从恶意软件Nymaim看DGA

216712 0

这个恶意软件使用了一种有效而有趣的混淆,除了混淆之外,Nymaim的有趣之处还在于它试图通过在A记录种添加校验和与在使用之前转换IP地址保护自己。

玩转COM对象
安全知识

玩转COM对象

181059 4

FireEye对Windows 7和10系统上可用的COM对象进行了研究。我们发现了几个有趣的COM对象,这些对象可以用于计划任务、无文件下载执行以及命令执行。

银钩:针对国内网银用户的钓鱼的攻击活动
安全知识

银钩:针对国内网银用户的钓鱼的攻击活动

198353 0

而奇安信威胁情报中心红雨滴安全研究团队于近日捕获的一封钓鱼邮件的攻击手法却有所不同,其使用了附件为漏洞利用文档的手法进行攻击,试图通过漏洞触发后的木马感染用户电脑,从而窃取个人资产。

黑产在IP攻防上的挣扎与进化
安全知识

黑产在IP攻防上的挣扎与进化

201703 0

IP,作为互联网空间中最基础的身份标识,一直以来都是黑产与甲方争夺对抗最激烈的攻防点。然而,在威胁猎人深耕业务安全领域数年的时间里,发现黑产技术迭代进化的速度令人咋舌

Android平台战场:2019年上半年安全事件总结分析
安全知识

Android平台战场:2019年上半年安全事件总结分析

251354 0

基于2019年上半年国内外各安全研究机构、安全厂商披露的Android平台相关威胁活动的公开资料,结合奇安信威胁情报中心红雨滴团队深入挖掘与跟踪,在本报告中总结一下国内外部分重大Android平台安全事件。