GlanceLove:在世界杯的掩护下从事间谍活动
安全资讯

GlanceLove:在世界杯的掩护下从事间谍活动

65201 0

当2018年世界杯第一场比赛的哨声吹响的时候,它不仅仅标志着这项让全世界足球球迷激动不已的赛事的开始,同时也为意图利用这一备受期待的赛事为自己牟取利益的攻击者亮起了绿灯。

如何搭建一套自己的蜜罐系统来收集恶意软件样本
安全知识

如何搭建一套自己的蜜罐系统来收集恶意软件样本

249460 1

本文将介绍如何搭建自己的蜜罐(dionaea)。我想说的是,我们大多数人都喜欢逆向工程二进制文件。同时,我们中的许多人都对恶意软件很着迷。那么,为什么不把它们和一些正在被开发利用的恶意软件结合起来呢?

对 Smoke Loader 恶意软件新样本进行分析
安全知识

对 Smoke Loader 恶意软件新样本进行分析

200762 0

在Cisco Advanced Malware Protection’s (AMP) Exploit Prevention发布警告后的几个月里,Cisco Talos一直在跟踪一个新版本的Smoke Loader——一个恶意软件,它可以用来加载其他恶意软件。

JOP代码复用攻击
安全知识

JOP代码复用攻击

213361 4

最近,我在研究代码重用攻击与防御,在此过程中发现对于rop(return-Oriented Programming)的介绍有许多,但jop(Jump-Oriented Programming)却少有提及。即使有,多数也与rop混杂在一起。

沙箱:挖掘你的安全隐患
安全知识

沙箱:挖掘你的安全隐患

231401 2

沙箱是个好点子。无论是提高儿童的免疫系统还是将你的app和系统其他部分隔离,这就是沙箱的意义。我们认为那是因为对于大部分开发者来说沙箱是挺模糊的概念,希望这篇文章可以解决这个问题。

巧妙地绕过CSP:欺骗CSP执行任意代码
安全知识

巧妙地绕过CSP:欺骗CSP执行任意代码

237676 6

内容安全策略(CSP)是一种内置的浏览器技术,有助于防止跨站点脚本(XSS)等攻击。它列出并描述了路径和源,浏览器可以从这些路径和源安全地加载资源,这些资源可能包括图像、框架、JavaScricript等。

使用XPC字符串读取进程内存
安全知识

使用XPC字符串读取进程内存

155185 0

这是一篇关于我偶然发现的另一个bug的短文。虽然直接利用这个漏洞来执行任意代码是很困难的,但是我们可以采取另一种方法。

恶意软件GandCrab V4.0最新版分析
安全知识

恶意软件GandCrab V4.0最新版分析

141450 0

像BleepingComputer首次报道的情况一样,仅在几天前有观察员发现GandCrab v4.0新版本已经将目标对准了那些搜索破解版应用程序的用户,攻击者将恶意页面注入到合法网站中,来诱导用户下载GandCrab。

java沙箱绕过
安全知识

java沙箱绕过

247213 0

最近两年CTF比赛中出现了Python沙箱绕过,关于Python沙盒的文章比较多,其实Java也有沙箱。而恰好笔者在做安全测试的时候遇到了Java沙箱,于是研究了一下Java沙箱的绕过。

针对一个Uroburos恶意软件新样本的分析
安全知识

针对一个Uroburos恶意软件新样本的分析

141551 2

在本文中,我们将分析这个64位Rootkit的一些新特性。我们的分析将集中在如何从内存转储(memory dump)中识别这个Rootkit(正如我们在搜索威胁时所做的那样),然后我们将研究其新的通信协议。

LethalHTA 一种结合DCOM和HTA的新型横向渗透技术
安全知识

LethalHTA 一种结合DCOM和HTA的新型横向渗透技术

99395 0

本篇文章,主要介绍了一种新型的横向渗透手法,它把DOCM和HTA两者结合起来,实现有效的隐蔽攻击。对于这个技术,来自我们最近研究成果的一部分,具体可以参考: Marshalling to SYSTEM - An analysis of CVE-2018-0824。