Red Alert 2.0 伪装成 VPN 程序进行传播
安全知识

Red Alert 2.0 伪装成 VPN 程序进行传播

175214 2

Sophos实验室发现了一次恶意的软件分发活动,该活动的主要行为是:将恶意程序Red Alert2.0(红色警报)木马伪装成为知名应用,通过网页的广告进行传播分发以窃取银行凭证。

入门教学 | Typecho反序列化漏洞分析
安全知识

入门教学 | Typecho反序列化漏洞分析

213505 2

反序列化漏洞一直在Java,PHP,中间件等层出不断,并且每次的爆发都能对互联网安全造成重大安全威胁。今天和大家一块分析一下2017年爆发的Typecho反序列化漏洞,希望各位大佬轻拍。

Black Hat USA 2018 Arsenal | GhostTunnel解读
安全知识

Black Hat USA 2018 Arsenal | GhostTunnel解读

160565 2

今年是360无线电安全研究院第四次登上世界顶级的安全会议Black Hat,继4月份的HITB阿姆斯特丹站,天马安全团队的柴坤哲、曹鸿健,王永涛带来的GhostTunnel再次入选了以“议题审核严苛”著名的 Black Hat USA 2018。

以太坊 Solidity 未初始化存储指针安全风险浅析
安全知识

以太坊 Solidity 未初始化存储指针安全风险浅析

134488 0

Solidity缺陷易使合约状态失控的问题,其实就是 Unintialised Storage Pointers(未初始化的存储指针)的安全问题,EVM中会将数据存储为 storage 或 memory ,在函数中局部变量的默认类型取决于它们本身的类型。

MP4v2视频库漏洞分析
安全知识

MP4v2视频库漏洞分析

123814 0

MP4v2是一个读取、创建、编辑MP4媒体文件的开源库。我们对这个库进行了漏洞挖掘,目前为止已经发现并提交了5个CVE。在这篇文章中,我们将依次对这些漏洞的成因进行分析。

滥用 Microsoft Windows 内置程序来传播恶意软件
安全知识

滥用 Microsoft Windows 内置程序来传播恶意软件

149362 0

攻击者滥用Microsoft Windows内置程序进行网络钓鱼,是因为相对于附加或嵌入恶意软件,这种战术更难以识别和检测。我们了解到的一些Windows系统种被滥用的内置程序包括Certutil, Schtasks, Bitsadmin和MpCmdRun。

+V看片后,才发现她们戏真多
安全资讯

+V看片后,才发现她们戏真多

188728 11

有个卖片的小孩问我“哥哥,我只是用暑假时间卖点小资源而已,你会不会很讨厌这种行为呀?”说实话,我的心都是痛的,我从未想过我们欲要保护的未成年人竟然也是加微看片背后的推手。

CTF题目思考--极限利用
安全知识

CTF题目思考--极限利用

376074 12

CTF题目--极限利用,根据代码,我们要满足两个条件:首先长度不能大于40,其次不能包含大小写字母,数字。