F5 - 2018年应用程序保护报告
安全知识

F5 - 2018年应用程序保护报告

215708 0

在F5实验室的首份年度综合《应用程序保护报告》中,我们提供了一个应用程序复杂性的实践模型,并探索了应用程序是如何遭到攻击的,以及提供了用于赢得这场战斗的实践措施。

一题三解之2018HCTF&admin
安全知识

一题三解之2018HCTF&admin

335285 7

有幸拿到了这道题的1血,也在赛后的交流讨论中,发现了一些新的思路,总结一下3个做法:伪造session、unicode欺骗、条件竞争。

再绕UAC:如何利用模拟可信目录绕过UAC
安全资讯

再绕UAC:如何利用模拟可信目录绕过UAC

146130 4

在研究绕过UAC(用户账户控制)的新型技术时,我发现了一种新的绕过方法。虽然微软并不认为UAC属于安全边界范畴,但我们依然将这个问题反馈给微软,也愿意在此处与大家分享。

图解Windows平台挖矿木马攻击趋势
安全资讯

图解Windows平台挖矿木马攻击趋势

96233 6

如今,“挖矿木马”成为安全行业的一个热点话题。这种兴起于2012年的安全威胁,从2017年下半年开始进入普通网民的视野。我们将通过360互联网安全中心的监控数据,展示挖矿木马在2018年下半年的攻击趋势。

【缺陷周话】第9期:缓冲区下溢
安全资讯

【缺陷周话】第9期:缓冲区下溢

111647 6

代码审计是使用静态分析发现源代码中安全缺陷的方法,能够辅助开发或测试人员在软件上线前较为全面地了解其安全问题,防患于未然,已经成为安全开发生命周期 SDL 和 DevSecOps 等保障体系的重要技术手段。

渗透测试实战-Raven:1靶机入侵
安全知识

渗透测试实战-Raven:1靶机入侵

225496 17

大家好!爱写靶机渗透文章的我又来了,该靶机被设计者定义为初级-中级,最后小弟完成整个渗透的时候也的确是比较简单的;但是中间设计者设计了一个坑,小弟在那里被困了好几天,都塌喵的开始怀疑人生了。

从HCTF两道Web题谈谈flask客户端session机制
安全知识

从HCTF两道Web题谈谈flask客户端session机制

294817 7

这次hctf中有两道获取flask的secret_key生成客户端session的题目,所以这篇文章主要详细讨论一下flask客户端session的生成以及校验过程,以及在了解了flask客户端session机制后这两道题的解法。

HCTF2018-WEB-详细Write up
安全知识

HCTF2018-WEB-详细Write up

254567 15

良心比赛,这次的web题质量很高,做的很爽,跟着Delta的师傅们也学到了不少东西,发现自己还是tcl跟大佬们差得很远。

针对TrickBot银行木马新模块pwgrab的深入分析
安全资讯

针对TrickBot银行木马新模块pwgrab的深入分析

125628 0

在最近由FortiGuard Labs捕获的众多恶意软件样本中,我们发现了一个新的TrickBot变种,它携带有一个新的模块——pwgrab,试图从多款浏览器及应用程序中窃取凭证、自动填充数据和历史记录等。

NotPetya勒索病毒分析报告
安全知识

NotPetya勒索病毒分析报告

218401 3

NotPetya是源自类似Petya的全新形式勒索病毒,可以将硬盘整个加密和锁死,从内存或者本地文件系统里提取密码。

卡巴斯基 - 2018年Q3垃圾邮件与网络钓鱼报告
安全知识

卡巴斯基 - 2018年Q3垃圾邮件与网络钓鱼报告

711005 7

个人数据就是诈骗犯的棒棒糖,每个人都应该保证个人数据的安全(就是说,千万不要在可疑网站上提交个人数据)。如果犯罪分子得到了你的数据,他们就会用来访问你的个人账户,还会发起针对性攻击和勒索软件攻击。

一个利用姿势清奇的11882格式溢出文档的分析
安全知识

一个利用姿势清奇的11882格式溢出文档的分析

178061 13

日前无意中得到一个很有意思的rtf文档,沙箱里行为一大堆,文档本身又混淆的很清奇,所以花了一点时间分析了这个样本。大致理清样本的攻击手法和攻击链后,公开部分分析过程,样本和数据,供大家参考。