详解黑客如何绕过Adobe Flash的防护机制
安全知识

详解黑客如何绕过Adobe Flash的防护机制

129474 0

由于Adobe采取了各种措施来加强Flash的安全性,因此最近Flash Player的漏洞数量有所下降,然而Flash Player偶尔还是会有新的漏洞冒出来。本文将重点讨论漏洞利用技术如何绕过这种长度检查机制。

针对Avzhan DDoS Bot的详细介绍及样本分析
安全知识

针对Avzhan DDoS Bot的详细介绍及样本分析

165803 0

近期,malwarebytes lab披露了一个路过式攻击行为。在该攻击中,发现了Avzhan DDoS Bot的变种。除此之外,此次攻击中还使用了多个以前的组件。在这一系列漏洞攻击中,最近的一次是从2016年开始。

针对FinFisher的详细分析报告
安全知识

针对FinFisher的详细分析报告

142900 0

Office 365高级威胁防护(Office 365 ATP)在2017年阻止了许多知名的0day漏洞利用技术。在我们的分析过程中,有一个活跃的组织脱颖而出:NEODYMIUM。这个团伙最近十分引入注目。

新型弹性防御技术解析(下)
安全知识

新型弹性防御技术解析(下)

77597 0

这篇文章是本系列的下集,在本系列文章的上集中主要讨论的是关于敌对弹性防御技术的高级策略。那么在这篇文章里,我们会将本文所介绍的理论技术付诸于实践,并介绍详细的技术实现细节。

powershell反弹shell常见方式
安全知识

powershell反弹shell常见方式

451410 6

本文整理了通过powershell反弹shell的常见方式。利用powercat、dnscat2、nishang、Empire、PowerSploit、Metasploit、Cobalt strike、powershell自定义函数等方式反弹TCP/UDP/HTTP/HTTPS/ICMP/DNS等类型shell。

新型弹性防御技术解析(上)
安全知识

新型弹性防御技术解析(上)

5007368 0

这篇文章是本系列的上集,本文主要讨论的是关于敌对弹性防御技术的高级策略。在本系列的下集中,我们会将本文所介绍的理论技术付诸于实践,并介绍详细的技术实现细节。

使用x64dbg脱壳之开源壳upx
安全知识

使用x64dbg脱壳之开源壳upx

212156 17

我们知道在分析病毒的时候,最常见的一种壳就是upx,使用upx的好处就是压缩率还不错,可以让原程序缩小一倍,便于在网络中传输。本节就是以开源壳upx为例讲解x64dbg中的脱壳方法。

开源软件源代码安全缺陷分析报告
安全知识

开源软件源代码安全缺陷分析报告

164499 0

本期报告持续聚焦国内知名互联网公司的软件安全开发现状,通过检测公司旗下多款开源软件产品的安全缺陷,评估各公司的代码安全控制情况。360代码卫士团队为本期报告提供了技术支持。

深入分析Hancitor恶意软件最新Packer技术
安全知识

深入分析Hancitor恶意软件最新Packer技术

128960 0

在过去的俩年时间里,Hancitor恶意软件家族一直频繁地出现在网络攻击事件中,以至于在前线维护的人员几乎每周都要处理与他们相关的各种麻烦。在这段时间中,光恶意软件本身就已经有80多个变种。

2017年Android恶意软件专题报告
安全知识

2017年Android恶意软件专题报告

226916 2

本篇文章是360烽火实验室发布的22017年Android恶意软件专题报告。2017年全年,360互联网安全中心累计截获Android平台新增恶意软件样本757.3万个,平均每天新增2.1万。

威胁猎人:2017年度中国互联网黑产报告
安全知识

威胁猎人:2017年度中国互联网黑产报告

156576 1

2017年,纵观全球网络安全事件,从黑客组织Shadow Brokers泄露NSA的漏洞利用工具EternalBlue,到WannaCry勒索软件席卷全球,从国内58同城简历数据泄露,到国外信用机构Equifax被黑客入侵,黑灰产业蓬勃发展。

缝缝补补仍不管用  μTorrent 又现严重的 RCE 漏洞
安全资讯

缝缝补补仍不管用 μTorrent 又现严重的 RCE 漏洞

48972 1

谷歌 Project Zero 团队的研究员 Tavis Ormandy 在μTorrent 的 Windows 桌面应用版本和新发布的 μTorrent Web 版本中发现了一个严重的远程代码执行漏洞,可导致用户直接下载并将种子传播到 Web 浏览器中。

CVE-2018-4087 PoC: 利用bluetoothd绕过沙盒
安全知识

CVE-2018-4087 PoC: 利用bluetoothd绕过沙盒

96304 1

不同的沙盒进程可以与不同的守护进程进行通信,如mediaserverd,bluetoothd和其他使用IPC的守护进程来使用守护进程功能。 在我们的例子中,我们将重点关注与bluetoothd的消息通信。