拆解一个经多层打包的Betabot木马新变种
安全知识

拆解一个经多层打包的Betabot木马新变种

71473 1

安全研究员Wojciech在上周发表的一篇文章中指出,他在偶然间得到了一个Betabot木马的新变种样本,经过了多层的伪装和隐藏。作为初始向量的恶意Office文档试图利用一个17年前的漏洞。

使用Cronjobs进行Linux权限提升
安全知识

使用Cronjobs进行Linux权限提升

93153 2

在本文中,我们将学习“利用CronJobs进行权限提升”以获得远程主机的根访问权限,并且还将研究一种糟糕的cron job实现是如何导致权限提升的。

MIPS缓冲区溢出漏洞实践
安全知识

MIPS缓冲区溢出漏洞实践

106908 6

这份实践来自于学习-解密路由器漏洞的笔记和总结。主要用来回顾和巩固整个过程,整个过程里面不是非常顺利,主要的问题点在于对于溢出函数的地址的确定。

云时代,云服务商如何进行黑产防御?
安全知识

云时代,云服务商如何进行黑产防御?

58420 0

本文为威胁猎人首届网络黑产攻防沙龙嘉宾——金山云安全技术总监李鸣雷带来的现场分享。他将从一个僵尸网络的发现说起,分析云时代僵尸网络的新特点,并总结在云时代云服务商抵御黑产攻击的方式。

Zeppelin Ethernaut writeup
安全知识

Zeppelin Ethernaut writeup

169206 2

Ethernaut 是 Zeppelin 提供的一个基于 Web3 和 Solidity 的智能合约审计训练平台,目前收录了 15 道题目,复现了智能合约中可能出现的各种安全问题。

无效HTTP请求绕过Lighttpd重写规则
安全知识

无效HTTP请求绕过Lighttpd重写规则

79289 0

作为测试的一部分,客户端提供了对根目录的列目录功能。在用Burp Intruder模块发起完全扫描之前,我通过repeater模块,在几个选择的页面中仔细查找,发现了secret.html。

GPON漏洞的在野利用(一)——muhstik 僵尸网络
安全知识

GPON漏洞的在野利用(一)——muhstik 僵尸网络

97071 0

自从本次GPON漏洞公布以来,10天内已经有至少5个僵尸网络家族在积极利用该漏洞构建其僵尸军团,包括 mettle、muhstik、mirai、hajime、satori。时间之短、参与者之多,在以往IoT僵尸网络发展中并不多见。

威胁猎人|改机工具在黑灰产中的应用
安全知识

威胁猎人|改机工具在黑灰产中的应用

93733 3

本篇报告从一个实际测试的案例入手,为大家阐述改机工具在黑灰产攻击中的一个应用实例,后续会介绍改机工具当前的市场情况,以及针对当前市场占有率最高的改机工具iGrimace的细节分析。

链表游戏:CVE-2017-10661之完全利用
安全知识

链表游戏:CVE-2017-10661之完全利用

156258 18

最近在整理自己以前写的一些Android内核漏洞利用的代码,发现了一些新的思路,想了想如何利用CVE-2017-10661这个漏洞从0权限到root,没想到竟然还能有一些收获,分享一哈。

CVE-2018-8174:IE最新漏洞分析
安全知识

CVE-2018-8174:IE最新漏洞分析

181548 2

我们利用沙箱环境发现了Internet Explorer(IE)的一个最新0day漏洞,这个漏洞以及相关利用技术在某些方面较为有趣,本文详细分析了这个漏洞(CVE-2018-8174)的根本原因。

渗透测试实战-BSides靶机入侵
安全知识

渗透测试实战-BSides靶机入侵

126224 14

个人认为该靶机可能是靶机设计者在实战渗透中碰到的场景,可能各位大佬以后的实战渗透中也能用得到;本次测试已拿下主机root权限为止。

思科RV110W路由器0day漏洞分析及利用报告
安全知识

思科RV110W路由器0day漏洞分析及利用报告

86868 7

思科RV110W是一款家用路由器,其固件版本为1.2.1.7,前段时间和同事对该路由器进行模糊测试时发现了一个令其崩溃的poc脚本,一直没时间分析,最近终于静下心来好好分析一下。

大众&奥迪车载娱乐系统漏洞技术分析
安全知识

大众&奥迪车载娱乐系统漏洞技术分析

133380 4

该研究主要关注于可以通过互联网远程触发的攻击向量,然后利用该攻击向量去影响驾驶行为和其他安全相关组件,这意味着我们可以获得访问高速动力CAN总线的权限。

DarkHotel APT团伙新近活动的样本分析
安全知识

DarkHotel APT团伙新近活动的样本分析

100727 2

Darkhotel(APT-C-06)是一个长期针对企业高管、国防工业、电子工业等重要机构实施网络间谍攻击活动的APT组织。360威胁情报中心对该团伙的活动一直保持着持续跟踪,而在最近几个月我们再次跟踪到该团伙发起的新的攻击活动。

Spectre-NG:多个新 CPU 漏洞预警
安全资讯

Spectre-NG:多个新 CPU 漏洞预警

39511 1

日前,360-CERT监测到一些研究团队向Intel 官方报告了CPU最新的8个安全漏洞,目前这些漏洞细节正在被保密中,这些安全漏洞实质上是由相同的设计逻辑缺陷产生的。