如何绕过Cisco WebEx Meetings Desktop App最新补丁
安全知识

如何绕过Cisco WebEx Meetings Desktop App最新补丁

147100 0

前一段时间,Ron Bowes发现Cisco WebEx Meetings Desktop App中存在一个漏洞,这是一个本地权限提升漏洞,如果攻击者具备用户账户凭据,还能利用psexec以SYSTEM身份远程执行代码。Ron Bowes将该漏洞命名为WebExec,还为此专门建了一个网站。

Pied Piper:新一波网络鱼叉变种攻击
安全资讯

Pied Piper:新一波网络鱼叉变种攻击

160560 2

三天前,Morphisec实验室的研究人员发现一波针对多个国家的大范围网络攻击活动。Morphisec的研究人员称之为“Pied Piper”,主要的攻击方式是通过向多个国家实施网络钓鱼来投送远控木马程序(RAT)。

PbootCMS v1.3.2命令执行和SQL注入漏洞
安全知识

PbootCMS v1.3.2命令执行和SQL注入漏洞

293722 3

前几天看到个PbootCMS,然后打算审计一波,网上找了这个cms之前的漏洞,看到有表哥审计过这个文章了,https://bbs.ichunqiu.com/forum.php?mod=viewthread&tid=45649&page=1#pid506915,可能别的表哥也发现了这个漏洞,这里简单说下我的思路。

【缺陷周话】第12期:存储型 XSS
安全资讯

【缺陷周话】第12期:存储型 XSS

136916 3

代码审计是使用静态分析发现源代码中安全缺陷的方法,能够辅助开发或测试人员在软件上线前较为全面地了解其安全问题,防患于未然,已经成为安全开发生命周期 SDL 和 DevSecOps 等保障体系的重要技术手段。

CARROTBAT家族针对东南亚地区发起攻击
安全知识

CARROTBAT家族针对东南亚地区发起攻击

176300 0

Unit 42近期发现了一项针对与韩国和朝鲜地区进行的钓鱼活动,钓鱼内容围绕一系列主题展开,主要包括:加密货币,加密货币交易和政治事件。根据被投递的恶意载荷中所包含的有关信息,Unit 42将这个恶意软件家族命名为了CARROTBAT。

对UNNAMED1989勒索病毒的传播及代码的相关分析
安全知识

对UNNAMED1989勒索病毒的传播及代码的相关分析

166580 3

12月2日凌晨,360互联网安全中心紧急发布了关于最新勒索病毒UNNAMED1989的传播情况和初步分析结论。2日早晨,我们还公布了解密工具帮助中招用户解密。经过一天时间,360又对该勒索病毒的传播和代码进行了进一步的深入分析。

UPnP下的匿名IoT僵尸网络
安全知识

UPnP下的匿名IoT僵尸网络

177721 0

2018年3月,赛门铁克对Inception Framework组织滥用易受攻击的UPnP服务来隐藏攻击行为的事件进行了报道。Inception Framework是一个来源不明的APT组织,自2014年以来,一直使用这种手法来发动隐身攻击。

CVE-2015-2370之DCOM DCE/RPC协议原理详细分析
安全知识

CVE-2015-2370之DCOM DCE/RPC协议原理详细分析

188970 2

这个CVE-2015-2370漏洞是一种DCOM DCE/RPC协议中ntlm认证后数据包重放导致的权限提升漏洞,分析的重点:DCOM DCE/RPC协议原理。这个协议主要由2块内容组成,dcom的远程激活机制和ntlm身份认证。

近期诈骗小故事:微信小程序成诈骗新阵地
安全资讯

近期诈骗小故事:微信小程序成诈骗新阵地

148916 2

几近年底,商家年度促销活动陆续开始,双十一、双十二、黑五……网购让人体验买买买的快感,但同样也存在诸多陷阱。通过研究发现,网络诈骗出现一种新型诈骗手法:利用微信小程序实施诈骗。

利用Googlebot服务器传播恶意挖矿软件
安全知识

利用Googlebot服务器传播恶意挖矿软件

148171 0

在近期的威胁活动调查中,F5安全研究员发现了一种很奇怪的行为:恶意请求来自合法的Googlebot服务器。这种不寻常的行为可能会降低公众对Googlebot的信任程度,影响一些机构对Googlebot的安全策略。

针对EdDSA的fault attack
安全知识

针对EdDSA的fault attack

218389 1

最近比赛繁多,抽时间看了一下EdDSA签名的有关内容,正好碰到一道题目涉及了对其的故障攻击,确实非常有意思,就在这里记录一下。

Bctf Blockchain 两则详解——带你玩转区块链
安全知识

Bctf Blockchain 两则详解——带你玩转区块链

183068 1

近来各大ctf中,纷纷冒出了一个新题型——Blockchain,从HCTF开始到BCTF,作为一只web狗,还是要紧跟时代学习一下(毕竟web狗啥都要学),今天我们就来详细讨论一下这两题的解法,以及用到的知识点。

馅饼还是陷阱?挖矿木马套路揭秘
安全资讯

馅饼还是陷阱?挖矿木马套路揭秘

148270 9

近两年市场对虚拟货币的热情,催生了繁荣的挖矿产业,也滋生了大批挖矿木马。挖矿木马通过转嫁挖矿成本实现非法利益的最大化,而中招的个人用户则要承担挖矿计算带来的经济损失。360总结了几种个人用户最易中招的挖矿陷阱及应对措施。