链治百病,药不能停:利用ngrok传播样本挖矿
安全资讯

链治百病,药不能停:利用ngrok传播样本挖矿

88634 0

时下各种挖矿软件如雨后春笋层出不穷,通常我们都忽略他们。但这个利用ngrok生成大量随机域名作为Downloader和Report域名,对抗安全设施阻断其域名,隐藏真实服务器地址的挖矿恶意样本成功引起了我们的注意。

趋势macOS全家桶隐私窃取分析
安全知识

趋势macOS全家桶隐私窃取分析

188338 2

2018.9.10,网络曝光趋势科技做的 Mac 解压缩软件会上传用户浏览器历史记录,事件曝光之后,相关产品已经从appstore下架,只剩两个wifi相关app。

我下载了20多款交友软件,看到了很多.......
安全知识

我下载了20多款交友软件,看到了很多.......

1112554 10

今天,妮美就帮广大的单身朋友们去鉴定一下这些交友app。持着样本必须量大且广的研究态度,妮美前后大概下载了22个app样本。不得不说实在是大开眼界,在下文就来给大家做个盘点。

针对Astaroth WMIC木马的技术分析
安全知识

针对Astaroth WMIC木马的技术分析

98598 0

最近,Cofense网络钓鱼防御中心(PDC)监测到Astaroth木马再次活跃。上周,我们的客户共计有数十台资产感染该木马。根据估算,在短短一周内,有约8000台机器可能遭到入侵。

Intel CSME 漏洞预警
安全知识

Intel CSME 漏洞预警

153642 0

英特尔公布:在英特尔 CSME,英特尔服务器平台服务和英特尔可信执行引擎固件中潜在的安全漏洞会允许信息泄漏,英特尔正在发布英特尔 CSME,英特尔服务器平台服务和英特尔可信执行引擎更新,以缓解此潜在漏洞。

遗忘的亚特兰蒂斯:以太坊短地址攻击详解
安全知识

遗忘的亚特兰蒂斯:以太坊短地址攻击详解

95270 0

前段时间尝试翻查短地址攻击的官方修复方案,但是经过我的搜索,并没有找到相关的修复方案,Github 上也扒了一遍,也看不到历史 release 有相关的修复,于是,我猜,真的是我猜,EVM 层面可能并没有修复。

深入解析CVE-2018-5002漏洞利用技术
安全知识

深入解析CVE-2018-5002漏洞利用技术

139200 0

2018年6月1号,360高级威胁应对团队捕获到一个在野flash 0day。上周,国外分析团队Unit 42公布了关于该次行动的进一步细节。随后,卡巴斯基在twitter指出此次攻击背后的APT团伙是FruityArmor APT。

sqlmap 内核分析 II: 核心原理-页面相似度算法实践
安全知识

sqlmap 内核分析 II: 核心原理-页面相似度算法实践

154072 5

在上文中,我们在 checkWaf() 中戛然而止于 page ratio 这一个概念;但是在本文,笔者会详细介绍 page ratio 对于 sqlmap 整个系统的重要意义和用法,除此之外还会指出一些 sqlmap 的核心逻辑和一些拓展性的功能。

【缺陷周话】第一期:空指针解引用
安全资讯

【缺陷周话】第一期:空指针解引用

91906 1

代码审计是使用静态分析发现源代码中安全缺陷的方法,能够辅助开发或测试人员在软件上线前较为全面地了解其安全问题,防患于未然,因此一直以来都是学术界和产业界研究的热点.

通过MSXSL方式进行鱼叉式网络钓鱼
安全资讯

通过MSXSL方式进行鱼叉式网络钓鱼

85173 0

在2018年中旬发现了针对各种实体进行的鱼叉式网络钓鱼活动,其中被传播的恶意的RTF(Rich Text Format)文件中利用了三种不同的漏洞:CVE-2017-8570,CVE-2017-11882和CVE-2018-0802。

2018-noxCTF-Crypto-RSA
安全知识

2018-noxCTF-Crypto-RSA

182685 1

2018-noxCTF的密码题中有许多RSA的题目,正好最近在看RSA,于是就做了一下,难度。