浅论密钥重装攻击KRACK
安全知识

浅论密钥重装攻击KRACK

211284 5

KRACK即为Key Reinstallation Attacks,中文译为密钥重装攻击。是由比利时鲁汶大学信息安全研究人员Mathy Vanhoef提出的一种针对WPA2的攻击方式。

Windows10 DG:分析系统
安全知识

Windows10 DG:分析系统

117692 0

这篇文章主要介绍如何尽可能以简单的方式实现加载更复杂的.NET内容,包括在不需要运行powershell.exe(许多列入黑名单的应用程序之一)的情况下获得完整的PowerShell环境(合理范围内)。

用一个简单的trick在Jscript中禁用AMSI
安全知识

用一个简单的trick在Jscript中禁用AMSI

103650 0

这篇文章介绍了一种又快又猥琐的方法,可以在Windows Scripting Host 中禁用AMSI,而不需要管理员权限或者修改注册表密钥/系统状态(比如Defender之类AV都会监控这些修改)。

ICMP隐蔽隧道从入门到精通
安全知识

ICMP隐蔽隧道从入门到精通

195428 5

本文从技术原理、实现方式、检测防御等多个维度解释隐蔽性最强的icmp隧道的相关知识,但不深入探讨编程实现,仅作为一篇科普文章,所以用了“从入门到精通”这个标题,本来就是科普(〃’▽’〃),请大神绕过!

新型银行木马DanaBot 伪造钓鱼邮件进行传播
安全资讯

新型银行木马DanaBot 伪造钓鱼邮件进行传播

103634 0

这些电子邮件据称是澳大利亚跨国公司MYOB的发票,该公司为中小企业提供税务,会计和其他商业服务软件。但实际上,这些信件包含一个下载DanaBot银行木马的dropper文件,该木马下载窃取私密和敏感信息。

SAML 漏洞的发现与利用
安全知识

SAML 漏洞的发现与利用

113729 0

在最近的Web应用程序测试中,我发现了Security Assertion Markup Language(SAML)实现中的一个漏洞。这个漏洞涉及SAML功能以及客户根据支持其客户的需求开发的自定义身份验证机制。

移动端跨越攻击预警:新型APT攻击方式解析
安全知识

移动端跨越攻击预警:新型APT攻击方式解析

136072 1

近期360烽火实验室在监测黄金鼠组织(APT-C-27)的攻击活动过程中,发现其新版本的移动端手机攻击样本首次具备了针对PC的RAT诱导跨越攻击,开启了移动端手机跨越攻击的“潘多拉魔盒”。

从XML到RCE(远程代码执行)
安全知识

从XML到RCE(远程代码执行)

160845 2

如果应用程序允许用户执行上传文件或者提交POST请求的操作,很可能受到XXE攻击。虽然说每天都有大量该漏洞被检测到,但Gardien Virtuel在去年的几次Web应用程序渗透测试中就已经能够利用该漏洞。

符号反混淆:从虚拟代码中恢复源码(DIMVA 2018)
安全知识

符号反混淆:从虚拟代码中恢复源码(DIMVA 2018)

138185 3

自2016年以来,我们一直在研究符号执行和二进制反混淆。上周,我们在DIMVA 2018上发布了这项研究的一部分,重点是关于攻击虚拟化的软件保护,特别是当哈希函数被虚拟化以保护完整性检查、识别等。

Windows进程注入payload分析
安全知识

Windows进程注入payload分析

123044 0

本文的目的是讨论将payload部署到目标进程的内存空间以便执行。我们可以使用传统的Win32 API来完成这个任务,有些读者可能已经对此很熟悉了,但是使用非常规方法也有可能具有创造性。

浅谈Arp攻击和利用Arp欺骗进行MITM
安全知识

浅谈Arp攻击和利用Arp欺骗进行MITM

313278 4

arp欺骗也是很古老的渗透手段了,主要起着信息收集的作用,比如你可以利用欺骗获取对方的流量,从流量分析你认为重要的信息,例如某某账号密码。或是利用Arp攻击,切断局域网内某一用户的网络访问。