如何滥用Office Web加载项
安全知识

如何滥用Office Web加载项

155586 0

开发者可以使用Office加载项平台来扩展Office应用功能、与文档内容进行交互。加载项使用HTML、CSS以及JavaScript语言开发,使用JavaScript与Office平台交互。所有的Office产品中都包含对应的API,但本文主要关注的是Outlook这款产品。

Vidar窃密木马分析(上)
安全知识

Vidar窃密木马分析(上)

182439 0

前不久,我因为将遇到的恶意软件误认为 Arkei(一款功能强大的窃密木马)而付出了代价。根据当时我设置的Yara规则,显示匹配到的是 Arkei,但是经过逆向分析之后,我发现遇到的这个恶意软件并非Arkei。

GandCrab 5.1样本详细分析
安全知识

GandCrab 5.1样本详细分析

281485 1

最近国外安全研究人员发现了GandCrab勒索病毒的V5.1最新版变种,360企业安全华南基地团队马上对此事进行了相关跟进,获取到了相应的变种样本,确认此样本为GandCrab勒索家族的最新的变种。

Exchange Server 提权漏洞预警
安全资讯

Exchange Server 提权漏洞预警

133383 0

近日,有国外安全研究人员结合域中的攻击技巧给出了新的利用方式,并且在其博客上公开了此前Exchange漏洞新的利用方式的技术细节及利用代码。

CVE-2019-3462: apt/apt-get 远程代码执行漏洞预警
安全资讯

CVE-2019-3462: apt/apt-get 远程代码执行漏洞预警

166667 2

Max Justicz 在其博客中公开了有关于 debian 系包管理器apt/apt-get 远程代码执行的一些细节。360CERT 判断该漏洞危害严重,影响面有限。建议使用Debain系发行版的用户及时进行 apt 软件的更新或者对服务器进行流量自查。

PhpSpreadsheet 1.5.0 XXE漏洞复现及分析
安全知识

PhpSpreadsheet 1.5.0 XXE漏洞复现及分析

200084 0

2018年11月13日,PhpSpreadsheet 被爆出存在XXE漏洞(CVE-2018-19277),在表格的解压文件中插入UTF-7编码的恶意xml payload,可绕过PhpSpreadsheet 库的安全检查造成XXE攻击。

DDG僵尸挖矿样本v3016技术分析
安全知识

DDG僵尸挖矿样本v3016技术分析

200549 2

近日,我们蜜罐捕捉到一列挖矿样本,经分析确认为DDG.Mining.Botnet样本的3016版本。与其上一版本相比,3016版本采用了新的分布式框架Memberlist来构建僵尸网络。

如何绕过EDR的内存保护机制
安全知识

如何绕过EDR的内存保护机制

255716 1

在最近一次内部渗透过程中,我遇到了某款EDR(端点检测与响应)产品。这款产品可以保护lsass的内存空间,导致我无法使用Mmimikatz来导出明文凭据。

INS hack teaser 2019 逆向题解
安全知识

INS hack teaser 2019 逆向题解

207765 9

周末没事的时候看了下ctftime上的比赛,正好有个 Insomni’hack teaser 2019的比赛,于是花了点时间做了下逆向的2道题,有点意思,学到了很多知识。

【缺陷周话】第19期:LDAP 注入
安全知识

【缺陷周话】第19期:LDAP 注入

180746 0

代码审计是使用静态分析发现源代码中安全缺陷的方法,能够辅助开发或测试人员在软件上线前较为全面地了解其安全问题,防患于未然,已经成为安全开发生命周期 SDL 和 DevSecOps 等保障体系的重要技术手段。

Ectouch2.0 分析代码审计流程 (五) xxe漏洞
安全知识

Ectouch2.0 分析代码审计流程 (五) xxe漏洞

152945 1

感觉这个cms漏洞挖的差不多了,Ectouch好歹也是电商网站又不是给我们写bug来学习代码审计的,后面如果没找到什么有趣的漏洞,为了这个系列完整性我也会去审计一些有其他漏洞的cms。

大规模多租户数据平台安全思考(二)
安全知识

大规模多租户数据平台安全思考(二)

213178 1

基本概念上的分类分级,数据密级这些策略我就不谈了,假设大家都懂,不懂随便找点资料也能看明白。我们说一些技术工具上的事情,因为这些才是支撑上层策略体系的手段,没有技术只能靠人肉,对于大公司来说不现实

大规模多租户数据平台安全思考(一)
安全知识

大规模多租户数据平台安全思考(一)

218693 4

本文所说的大数据安全,是指大规模多租户数据仓库,DLP、应用安全之类的传统范围不在此内。你可以理解为类似阿里的ODPS,AMAZON的redshift之类,也可以理解为Hadoop的生态技术栈集合,或者粗暴一点理解为超大规模数据库的集合。

Insomni'hack Teaser 2019-onewrite详细解析
安全知识

Insomni'hack Teaser 2019-onewrite详细解析

140159 0

新年第一场比赛是由知名CTF战队0daysober举办的所以题目质量还是很好的,其中还有一些真实漏洞的利用。这里记录一下做题经历。这个题目的利用方式还是很新的很有借鉴意义。真的是比赛虐我千百遍我待比赛如初见。