sqlmap 内核分析 III: 核心逻辑
安全知识

sqlmap 内核分析 III: 核心逻辑

229063 10

上一篇文章,我们介绍了页面相似度算法以及 sqlmap 对于页面相似的判定规则,同样也跟入了 sqlmap 的一些预处理核心函数。在接下来的部分中,我们会直接开始 sqlmap 的核心检测逻辑的分析。

macOS小技巧:文件扩展名
安全知识

macOS小技巧:文件扩展名

131390 0

在本文中,我想给大家介绍我们在研究过程中发现的一些小发现,这些小发现很难独立撑起一篇完整的文章;也会与大家分享一些小技巧,可能对大家在下次攻击macOS时有所帮助,或许能借此在系统中获得立足之地。

华住泄露数据再次暗网“上架”
安全资讯

华住泄露数据再次暗网“上架”

312942 14

本周三,5 亿华住个人信息泄露案犯罪嫌疑人已被抓获,本以为华住数据泄露事件就此告一段落。但就在昨天,白帽汇安全研究院关注到,暗网论坛中再现售卖华住酒店数据的帖子。

JarvisOJ All Pwn Writeup
安全知识

JarvisOJ All Pwn Writeup

299168 7

解决了 jarvisOJ 至今 (2018.9.19)的所有 pwn 题目,分享一下 writeup。做题目的过程中参考了很多师傅的 writeup,在 Reference 中贴出了师傅们的博客,感谢师傅们的分享。

2018年度 上半年暗链监测分析报告
安全知识

2018年度 上半年暗链监测分析报告

189267 0

 安恒数据大脑近期跟踪发现,国内站点暗链情况较为严重,据不完全检测统计发现,国内有超过5万站点已被植入暗链/黑链,本文为上半年暗链监测情况报告。

恶意挖矿监测运营实践和典型样本预警
安全知识

恶意挖矿监测运营实践和典型样本预警

213043 2

360 MeshFire Team总结归纳出挖矿恶意软件主要检测指标和处置流程,同时给出部分工具,方法和样本案例,供相关从业者参考。本文的后半部分我们以一个捕获到的高危MAC挖矿样本为例,展开此类安全事件的监测和处置过程。

内核模式威胁的最新技术与防御方式(第一部分)
安全知识

内核模式威胁的最新技术与防御方式(第一部分)

139616 0

Windows不断增加其安全机制,这些机制,已经有效阻止了一些常见的内核模式恶意软件,包括TDL4和ZeroAccess。然而,一些高级攻击者已经找到了逃避这些防护机制的方法,并继续利用内核模式的恶意软件实施攻击行为。

Edge Inline Segment Use After Free漏洞分析
安全知识

Edge Inline Segment Use After Free漏洞分析

111055 0

在今个月的微软补丁里,修复了我报告的4个漏洞,我将会一一讲解这些漏洞.因为我写的这些文章都是用我的空余时间写的,因为每天还有大量的工作和需要休息,而且这个博客也是一个非公的私人博客,所以我不能保证更新的时间.

NEO dBFT共识机制分析与完善
安全资讯

NEO dBFT共识机制分析与完善

93284 1

在NEO采用dBFT机制实现共识节点之间的“拜占庭容错”,并在NEO白皮书中描述恶意共识节点小于1/3的时候,该共识机制能够保证系统的安全性和可用性。本文将分析其机制并提出完善措施。