MuddyWater感染链剖析
安全知识

MuddyWater感染链剖析

169924 0

在11月末,我们发现有关MuddyWater(污水,APT组织)的新一轮攻击,其攻击目标是中东相关国家。

威胁情报专栏:公开资源情报计划——OSINT
安全知识

威胁情报专栏:公开资源情报计划——OSINT

370871 12

公开资源情报计划(Open source intelligence ),简称OSINT,是美国中央情报局(CIA)的一种情报搜集手段,从各种公开的信息资源中寻找和获取有价值的情报。通常在实施攻击之前,公开资源情报计划(OSINT)是我们收集信息的首选技术。

如何利用.NET实现Gargoyle
安全知识

如何利用.NET实现Gargoyle

160039 3

现在的攻击趋势已经逐步从PowerShell转移到.NET技术,在这种大背景下,我们也花了些时间研究如何检测.NET技术的恶意使用及动态使用场景,此时我突然想到,也许我们可以将.NET技术应用于Gargoyle。

12月7日每日安全热点 - 研究人员公布Safari 0day
安全资讯

12月7日每日安全热点 - 研究人员公布Safari 0day

115468 2

研究人员公布safari 0day;HackerOne提供免费沙箱复现真实的安全漏洞;反取证的无文件病毒;8220团伙新动向:利用Apache Struts高危漏洞入侵,Windows、Linux双平台挖矿;facebook被指控收集Android用户通话记录和短信。

如何挖掘RPC漏洞(Part 1)
安全知识

如何挖掘RPC漏洞(Part 1)

286704 1

2018年8月下旬,一名研究人员(SandboxEscaper)公开了一个Windows本地权限提升0day漏洞。在互联网上公开后不到两周时间内,该漏洞就已经被恶意软件攻击者所使用。这件事情在InfoSec社区造成了一定程度的混乱,也引起了FortiGuard实验室的警觉。

CoolPlayer bypass DEP(CVE-2008-3408)分析
安全知识

CoolPlayer bypass DEP(CVE-2008-3408)分析

151835 0

CoolPlayer 是一款MP3播放软件,功能丰富,界面美观,十年前就已经停止更新,但直至现在依然还有人在下载使用。根据exploitdb,CoolPlayer 2.18在处理m3u文件时,存在栈溢出,并且可以绕过DEP执行代码。

APT攻击利用Adobe Flash 0day漏洞分析(CVE-2018-15982)
安全知识

APT攻击利用Adobe Flash 0day漏洞分析(CVE-2018-15982)

312493 0

Gigamon Applied Threat Research(ATR)根据Microsoft Office文档,确认了一次对Adobe Flash中0day漏洞的恶意利用。该漏洞(CVE-2018-15982)允许攻击者恶意制作的Flash对象在受害者的计算机上执行代码,从而获取对系统命令行的访问权限。

巴西恶意软件针对拉丁美洲和欧洲发起攻击
安全知识

巴西恶意软件针对拉丁美洲和欧洲发起攻击

700838 0

在2018年,Cybereason的Nocturnus团队分析了许多与巴西金融恶意软件相关的样本。该类型恶意软件的攻击范围是拉丁美洲、西班牙、葡萄牙等十几个国家,攻击目标是这些地区内的60多家银行的网上客户。

Sqlmap如何检测Boolean型注入
安全知识

Sqlmap如何检测Boolean型注入

208619 1

一次使用sqlmap过程中,它无法检测出一个很明显的布尔型回显注入,很好奇sqlmap如何检测不出。再加上有写检测注入工具的想法,看看sqlmap究竟是如何自动判断boolean型注入。

独角兽暑期训练营 | 嵌入式固件自动化漏洞扫描方法研究
安全知识

独角兽暑期训练营 | 嵌入式固件自动化漏洞扫描方法研究

223021 2

从骨干路由器、交通信号灯到家用调制解调器和智能冰箱,嵌入式设备在现代生活中的应用越来越多。因此,我们需要一种有效的解决方案来搜索固件中的漏洞。 我们尝试解决的问题是:检测采用不同指令集的二进制固件中,是否使用过包含有特定漏洞的代码片段。

从DirectX到Windows内核——几个CVE漏洞浅析
安全知识

从DirectX到Windows内核——几个CVE漏洞浅析

173781 4

2018年春季,ZDI从腾讯ZhanluLab的ChenNan及RanchoIce手中购买了5个针对DirectX内核接口的漏洞,利用这些漏洞成功从微软获取了4个CVE编号。本文分析了这些漏洞,并且提供了相应的PoC代码(代码已在我们网站上公布)。

针对卡塔尔和土耳其的鱼叉式网络钓鱼攻击
安全知识

针对卡塔尔和土耳其的鱼叉式网络钓鱼攻击

301078 0

在日常威胁活动追踪中,我们浏览到一条推特,报道了一起针对土耳其的鱼叉式网络钓鱼攻击活动,经过初步分析,我们决定展开进一步调查,最终发现它与其它最近活跃的威胁活动有相似之处,可能来自同一组织。

iOS开发小Tip之之WebView XSS
安全资讯

iOS开发小Tip之之WebView XSS

152627 1

本篇文章会介绍一些我曾经在某些ios应用中看到的潜在安全问题。我认为程序开发者(同时也包括漏洞挖掘人员)应该意识到这个错误的配置,同时能保证webview的安全性。

如何绕过PHP中被禁用的函数
安全资讯

如何绕过PHP中被禁用的函数

254651 0

为了加固系统安全,通常的建议是通过disable_functions选项禁用system、exec、shell_exec以及passthru等函数。然而,最近Twoster在俄罗斯Antichat论坛上公布了一个新的方法,能够绕过这种安全机制。

仿冒签名攻击频现 针对外贸行业精准钓鱼
安全知识

仿冒签名攻击频现 针对外贸行业精准钓鱼

171303 6

近期,360核心安全团队监测到一类针对外贸行业人员进行攻击的木马正在传播,该类木马被包含在钓鱼邮件附件的PPT文档中,所携带的数字签名仿冒了知名公司“通达信”的签名。