Osiris 银行木马的下载程序使用了 doppelgänging 技术
安全知识

Osiris 银行木马的下载程序使用了 doppelgänging 技术

107201 3

对于恶意软件制作者,Holly Grails框架可以很好的将恶意软件伪装成合法进程,以方便他们逃过杀软的检测来进行攻击。对于研究人员和逆向工程师,这种攻击方法也备受关注,它同时展示了Windows API的创新用法。

动动手指就赚钱的“商机”?连续打卡红包还翻倍?
安全知识

动动手指就赚钱的“商机”?连续打卡红包还翻倍?

142360 1

不知何时起,朋友圈一阵早起打卡风盛行,仅动动手指关注微信公众号,每日完成早起打卡任务,即可获得金额从几毛到几十块不等的红包,连续打卡红包金额还会翻倍,累计“收益”还能提现?似乎嗅到了“商机”……

一二三四五,企业无线渗透说清楚
安全知识

一二三四五,企业无线渗透说清楚

203650 3

在无线网络快速发展过程中,很大一部分企业并没有对无线网络的安全给予足够的重视,只是随着对无线网络需求的出现,逐步组建起了无线网络。这样的网络通常存在安全隐患。

Codefest2018 writeup
安全知识

Codefest2018 writeup

144426 0

Codefest2018这个感觉跟以往的ctf比赛不同,感觉更偏向代码能力的考查,以下是这次自己做出来的题目writeup,比赛题目一共15道,菜鸡一枚,只做出10道。

如何利用自定义URL Scheme远程突破Mac
安全知识

如何利用自定义URL Scheme远程突破Mac

110929 0

在最近几篇文章中,我们讨论了macOS中存在的一些漏洞或者缺陷,使得恶意代码能够执行各种恶意操作,比如绕过SIP、允许安装内核扩展、转储keychain数据以及其他操作。

漏洞预警 | ECShop 全系列版本远程代码执行高危漏洞
安全资讯

漏洞预警 | ECShop 全系列版本远程代码执行高危漏洞

178914 6

2018年9月1日,阿里云态势感知发布预警,近日利用ECShop全系列版本的远程代码执行漏洞进行批量化攻击量呈上升趋势,该漏洞可直接导致网站服务器沦陷,黑客可通过WEB攻击直接获得服务器权限,利用简单且危害较大。

Mimikatz之DPAPI学习与实践
安全知识

Mimikatz之DPAPI学习与实践

199827 1

​ 本文就讲解下Windows下的DPAPI,并且利用mimikatz来解密那些由DPAPI加密的文件。本文使用mimikatz版本2.1.1-20180820,Chrome 版本68.0.3440.106 (Official Build) (64-bit)。

一次网络流量分析引发的思考
安全知识

一次网络流量分析引发的思考

411533 8

闲来无事,做了做最近安恒8月比赛的流量包,发现有些题目给的分析不够详细。本着学习知识的心态,重新梳理下思路,稍加扩展,再谈谈个人对网络流量取证方面的一些见解。

推特热点 | phpMyAdmin <= 4.7.7 CSRF分析
安全资讯

推特热点 | phpMyAdmin <= 4.7.7 CSRF分析

98893 4

本周在Twitter上有一个较为热点的讨论话题,是有关phpMyAdmin <=4.7.7版本的一个CSRF漏洞,漏洞存在于common.inc.php中,而笔者分析完后,发现这个更像是漏洞作者捡漏的一个漏洞。

KCon议题解读 | 智能家居安全——身份劫持
安全知识

KCon议题解读 | 智能家居安全——身份劫持

150879 0

本文以如何劫持(窃取)智能家居时代设备的身份“安全凭证”为出发点,调研并分析了目前国内市场的主流产品和设备交互协议,最终通过身份劫持,实现相关设备和产品的任意远程控制。