通用性业务逻辑组合拳劫持你的权限
安全知识

通用性业务逻辑组合拳劫持你的权限

118869 9

可能很多朋友点击来看见标题就觉得,这家伙在吹牛逼了我倒要看看这货能怎么吹,CSRF之登陆我的账号能有啥玩意危害? 先按奈住你心中不屑的情绪,听我慢慢道来~

GravityRAT:以印度为APT目标两年内的演变史
安全知识

GravityRAT:以印度为APT目标两年内的演变史

71693 0

今天思科的Talos团队发现了一款新型恶意软件,在过去的两年内,该恶意软件一直隐藏在人们的眼皮底下,并且仍在发展中。几星期前,我们发现攻击者开始使用这款RAT的最新变种,我们将这款恶意软件称之为GravityRAT。

勒索病毒的技术门槛是如何降低的
安全知识

勒索病毒的技术门槛是如何降低的

67041 0

继之前我们发现的使用PHP、Python等语言编写勒索病毒之后,近期,另一种简单易用的脚本语言——AutoIt语言也被发现用于编写一种名为CryptoWire的勒索病毒。

渗透测试实战-BlackMarket靶机入侵
安全知识

渗透测试实战-BlackMarket靶机入侵

184496 28

最近一直再Down各种靶机,但是也是看靶机的名字比较酷才下载,不过后面觉得不止止是名字酷还比较难,本菜在工作之余做的,整整花了近10天时间才全部搞定,其中也踩了很多坑,不过真的还是学到不少新东西。

Operation GhostSecret:在全球范围内窃取数据的攻击活动
安全知识

Operation GhostSecret:在全球范围内窃取数据的攻击活动

69675 0

McAfee高级威胁研究(ATR)团队的分析人员最近发现了在全球范围内肆虐的一场数据窃取攻击活动(此次攻击活动名为Operation GhostSecret,用到了多个植入体)包括关键基础设施、娱乐、金融、医疗保健以及电信在内的许多行业受到影响。

神话传奇——通过卖号微信群传播的远控木马
安全知识

神话传奇——通过卖号微信群传播的远控木马

80191 7

近期,360安全卫士监测到了一批通过微信群传播的远控木马,木马针对在网上倒卖微信号的人群定向投放。卖号人的交流群里时常有不同的小号在散播诱导性的木马程序,不知情的卖号人运行木马后,电脑上就被植入后门。

2018首席安全官(CSO)国际高峰论坛(干货PPT下载)
安全资讯

2018首席安全官(CSO)国际高峰论坛(干货PPT下载)

121053 1

2018首席安全官(CSO)国际高峰论坛,是在“4·29首都网络安全日”中全新开设的特色论坛。高峰论坛旨在通过聚集国内外优秀的CSO们,分享网络和信息安全管理工作中的实践经验,推动网络信息安全工作方面的发展与进步。

CVE-2018-7602:Drupal核心远程代码执行漏洞分析预警
安全知识

CVE-2018-7602:Drupal核心远程代码执行漏洞分析预警

163223 0

2018年4月26日,Drupal官方发布新补丁和安全公告,修复了编号为CVE-2018-7602的远程代码执行漏洞,此漏洞源于3月28日的更新版中对编号为CVE-2018-7600的漏洞修复不完全,导致补丁被绕过,可以造成任意代码执行。

Windows服务器下勒索木马的防护与对抗
安全知识

Windows服务器下勒索木马的防护与对抗

76309 0

去年的WannCry勒索病毒,让全社会都关注到了这类新生的恶意软件。从去年下半年开始,勒索病毒在国内的攻击重点开始转向了各类服务器,尤其以windows服务器为甚。

VulnHub | 渗透测试入门(二)
安全知识

VulnHub | 渗透测试入门(二)

223409 10

牛头犬行业最近的网站被恶意的德国牧羊犬黑客破坏。这是否意味着有更多漏洞可以利用?你为什么找不到呢?:) 这篇文章将带来实战渗透测试靶场环境的深入解读。