ATM攻击和场景分析(下)
安全知识

ATM攻击和场景分析(下)

159884 3

ATM一直以来就是黑客梦寐以求的目标,不管是BH还是各种会议中也是绝佳的攻击对象,本文为PT(Positive Technologies)关于ATM方面安全性的总结与安全防护报告。本文为此报告的下篇。

当中国剩余定理邂逅RSA
安全知识

当中国剩余定理邂逅RSA

272740 11

实在不知道起什么标题,于是滑稽了一波。写这篇文章的起源是2018高校网络信息安全管理运维挑战赛的一道RSA题目,借此机会,将中国剩余定理与RSA的结合研究一下。

Oracle数据库勒索病毒RushQL死灰复燃
安全知识

Oracle数据库勒索病毒RushQL死灰复燃

219229 6

最近,360终端安全实验室陆续接到数起用户反馈,中了Oracle数据库勒索病毒。此病毒最早在2016年11月出现,期间沉寂了1年多,直到最近该病毒突然呈现出死灰复燃之势。

session_start()&bestphp
安全知识

session_start()&bestphp

238264 13

又是周末,又是CTF,还是pupil出的题,只能说,非常有趣了:bestphp、bestphp’s revenge,前者来自xctf final,后者来自2018LCTF。

ATM攻击和场景分析(上)
安全知识

ATM攻击和场景分析(上)

165332 0

ATM一直以来就是黑客梦寐以求的目标,不管是BH还是各种会议中也是绝佳的攻击对象,本文为PT(Positive Technologies)关于ATM方面安全性的总结与安全防护报告。本文为此报告的上篇。

对文件上传的一些思考和总结
安全知识

对文件上传的一些思考和总结

299172 12

最近在 ctf 比赛中考察到了很多关于文件上传的知识点,然而文件上传这块知识掌握的不是很好。所以这里总结一下近期 ctf 比赛中遇到的文件上传题目的知识考点和常见思路,并且给出相应的例题。

Linux PWN从入门到熟练
安全知识

Linux PWN从入门到熟练

382265 12

本文主要通过练习题的方式讲述如何寻找gadgets,如何利用现有的工具来加速自己的pwn的效率。Gadgets的类型和难度也逐步变化。下面带来手把手教你linux pwn。让你的pwn技术从入门到熟练。练习题的难度逐步加大。

萌新科普 手把手教你如何用MSF进行后渗透测试
安全资讯

萌新科普 手把手教你如何用MSF进行后渗透测试

650351 12

在对目标进行渗透测试的时候,通常情况下,我们首先获得的是一台web服务器的webshell或者反弹shell,如果权限比较低,则需要进行权限提升;后续需要对系统进行全面的分析,搞清楚系统的用途。

恶意挖矿攻击的现状、检测及处置
安全知识

恶意挖矿攻击的现状、检测及处置

351718 13

为了帮助企业机构和个人网民应对恶意挖矿程序攻击,发现和清除恶意挖矿程序,防护和避免感染恶意挖矿程序,360威胁情报中心整理了如下针对挖矿活动相关的现状分析和检测处置建议,并根据阅读的人群分为企业篇和个人篇。

幽虫木马分析
安全知识

幽虫木马分析

226647 7

2018年下半年开始,360互联网安全中心监控到一批恶性木马下载器一直在更新传播,初步统计,中招机器超过40万台。

因为看见,所以发现:QBotVariant谢绝落幕
安全知识

因为看见,所以发现:QBotVariant谢绝落幕

99191 0

阿里云安全团队从今年5月份监测到一BOT家族,其样本改写自互联网公开渠道源码,在互联网上广泛传播,造成了极大的危害,云安全团队对该类样本做了分析、聚类、溯源,在此我们将该类样本命名为QBotVariant。

Android通过RSSI广播泄漏敏感数据漏洞披露(CVE-2018-9581)
安全资讯

Android通过RSSI广播泄漏敏感数据漏洞披露(CVE-2018-9581)

148153 0

在Android操作系统的系统广播中,可以暴露出WiFi信号强度信息(RSSI),设备上的任何应用程序都可以在不需要额外权限的前提下获取此信息。一些恶意应用程序可能会将此信息用于室内定位,从而根据附近的WiFi路由器来定位或跟踪用户。

HCTF2018 easyexp Writeup
安全知识

HCTF2018 easyexp Writeup

141267 3

这道题目不同以往的CTF题目,出得非常新颖,用到了一个glibc的漏洞,CVE–2018-1000001,题目质量非常好(以前看到了这个CVE也想用来出题…..

分析“正式版”的Kraken Cryptor勒索软件
安全知识

分析“正式版”的Kraken Cryptor勒索软件

125852 4

FortiGuard实验室最近检测到了新版本的Kraken Cryptor勒索软件,虽然这款变种配置文件中删除了beta标签,但依然存在许多bug,并且开发者仍然在不断修改该软件的基本功能。