域密码哈希导出的那些事儿
安全知识

域密码哈希导出的那些事儿

144230 2

在渗透测试过程中,常碰到这样一种情况:已经实现域管理员访问,并提取所有域用户的密码的哈希用来进行离线破解和分析。这些哈希值存储在域控制器的数据库文件中,并往往带有一些其他信息,如组成员身份和用户。

Active Directory 数据库详解
安全知识

Active Directory 数据库详解

121855 1

本文重点介绍在AD域中Windows 是如何存储数据,数据存储的协议及ESE存储方式,还会介绍几种提取域用户密码的方法。

GoldenCup:针对世界杯球迷的新网络威胁
安全资讯

GoldenCup:针对世界杯球迷的新网络威胁

64722 0

以色列国防军(IDF)的官员最近发现了一场目标瞄准以色列士兵的Android间谍软件分发活动,并认为它是由“哈马斯”精心策划的。在这场活动中,最新的的几个恶意软件样本是由来自ClearSky的安全研究人员发现的。

浅谈如何逆向分析WebAssembly二进制文件
安全知识

浅谈如何逆向分析WebAssembly二进制文件

149827 0

本文对Wasm应用程序的逆向工程方法进行介绍。考虑这样一个场景:当你遇到一个未知的Wasm应用程序,并想要弄清楚它是怎么构成的时候。如何去分析?目前关于这个主题几乎没有任何有用的文献,我们决定填补这个空白。

NewKernelCoreMiner 撑起百万收入的挖矿木马
安全知识

NewKernelCoreMiner 撑起百万收入的挖矿木马

98108 1

近日,360安全中心接到网民反馈,称在使用任务管理器查看电脑资源占用时候发现lsass.exe进程占用CPU异常高,而且居高不下。360在提取用户上传的样本文件后发现,这是一类新的驱动挖矿木马。

RAMpage攻击:再次利用安卓RowHammer漏洞
安全知识

RAMpage攻击:再次利用安卓RowHammer漏洞

92945 2

研究人员发现了一种新的攻击技术,黑客利用这种技术可以绕过当前基于DMA的Rowhammer攻击的补丁。RAMpage即CVE-2018-9442可以使没有权限的安卓APP利用之前泄漏的Drameer攻击获取root权限。

蓝宝菇 | 核危机行动揭秘
安全知识

蓝宝菇 | 核危机行动揭秘

202329 8

360追日团队捕获的首个蓝宝菇组织专用木马出现在2011年3月左右。目前已总共捕获该组织恶意代码670余个,其中包括60余个专门用于横向移动的恶意插件。目前已经发现该组织相关的C&C域名、IP数量多达40余个。

如何通过滥用SSL/TLS绕过Web应用防火墙(WAF)
安全知识

如何通过滥用SSL/TLS绕过Web应用防火墙(WAF)

167422 3

Web应用程序防火墙是一个7级的防火墙,用于检查Web流量并尝试防范攻击。在本文中,我将主要描述一个有趣的Web应用防火墙绕过方式,我是在最近对WAF的代码审计工作中发现了这一问题。

通过 PAM 后门和 DNS 请求来泄漏用户凭据
安全知识

通过 PAM 后门和 DNS 请求来泄漏用户凭据

84253 3

也许在渗透和红队中使用的最著名的Post-Exploitation技术之一,就是在PAM生态系统中打开后门来收集有效的凭证。通过后门获取的证书将帮助我们轻松地实现机器之间的横向移动。