SAML存在漏洞影响多款产品
安全知识

SAML存在漏洞影响多款产品

122625 0

本文介绍了一个新的漏洞,该漏洞可以影响基于SAML的单点登录(single sign-on,SSO)系统。具备访问认证权限的攻击者可以利用这个漏洞,在不知道受害者密码的前提下,让SAML系统以受害者身份进行认证。

GlobeImposter勒索攻击安全预警通告
安全知识

GlobeImposter勒索攻击安全预警通告

160400 0

近日,国内某机构遭受 GlobeImposter勒索病毒攻击,业务相关的重要文件被加密导致业务受到严重影响。360安全监测与响应中心将持续关注该事件进展,并第一时间为您更新该事件信息。

360上市,老周说了三句话
未分类

360上市,老周说了三句话

56029 5

2月28日,三六零安全科技股份有限公司(以下简称“360”)正式在上交所敲锣上市,这也标志着历时近三年的运作,360成功回归国内A股。

Tomcat CVE-2018-1305 分析
安全知识

Tomcat CVE-2018-1305 分析

394195 4

近日,Apache Tomcat爆出两个安全绕过漏洞 ,Apache Tomcat 7、8、9多个版本受到影响。攻击者可以利用这个问题,绕过某些安全限制来执行未经授权的操作。本篇文章只对CVE-2018-1305进行简要分析。

谁是Olympic Destroyer的幕后黑手
安全知识

谁是Olympic Destroyer的幕后黑手

115107 0

在本月早些时候,在韩国平昌举行的冬奥会受到了网络攻击的干扰。据报道,这起袭击导致奥运官网中断服务,因此人们无法正常在线打印门票。本篇文章详细介绍了幕后黑手恶意软件(Olympic Destroyer)的功能。

美国情报界发布2018年全球威胁评估报告
安全资讯

美国情报界发布2018年全球威胁评估报告

254313 0

美国情报界近日发布2018年美国面临的全球威胁评估报告。报告指出,2018年,随着主要大国和地区侵略者对复杂国际形势的利用同时对美国外交政策新优先领域的适应,国与国之间的竞争将会加剧。

OMG — 将物联网设备变成代理服务器的Mirai变种
安全知识

OMG — 将物联网设备变成代理服务器的Mirai变种

167690 0

自从Mirai僵尸网络的源代码公布以来,FortiGuard实验室已经发现了多款变种,有多名攻击者改写了代码以适应物联网环境。修改版的Mirai僵尸程序除了具备最原始的telnet暴力破解登录功能以外,还添加了一些新的技术。

2017中国高级持续性威胁(APT)研究报告
安全知识

2017中国高级持续性威胁(APT)研究报告

360314 0

在APT研究领域,美国处于遥遥领先的地位。2017年,美国有24个美国的研究机构展开了APT的相关研究,发布相关研究报告多达47篇。中国排名全球第二,共有4个机构发布了18篇APT相关的研究报告,涉及APT组织8个。

研究报告:网络犯罪所造成的经济损失
安全知识

研究报告:网络犯罪所造成的经济损失

292102 0

本篇是网络犯罪造成经济损失的的研究报告。网络犯罪(Cybercrime)冷酷无情,数量有增无减,并且永无止境。这种犯罪成本廉价,报酬丰厚,并且犯罪分子被抓住、被惩罚的概率也非常低。

通过PHP扩展实现Webshell识别(一)
安全知识

通过PHP扩展实现Webshell识别(一)

123489 2

因为要写的东西有点多,并且牵涉到的知识对我也比较有挑战,所以我会分成几个小节来写,第一个小节我主要是谈一下大体的思路和一些必备的知识,不会涉及到过多的语言细节。

Chrome 扩展安全研究: 一个UXSS的挖掘经历
安全知识

Chrome 扩展安全研究: 一个UXSS的挖掘经历

424440 2

这是我春节前挖到的一个漏洞,大概抓取了用户量top400的 Chrome 扩展,对比较在意的几个问题写了脚本删选了一部分出来,再逐个审计。本次讲的这个漏洞是想产出 UXSS 的时候挖的 UXSS 漏洞之一。

流感高发季 省级儿童医院竟遭病毒勒索
安全知识

流感高发季 省级儿童医院竟遭病毒勒索

117029 0

2月24日,国内一家省级儿童医院出现系统瘫痪状况,患者无法顺利就医,据悉该院多台服务器感染GlobeImposter勒索病毒,黑客要求院方必须在六小时内为每台中招机器支付1个比特币赎金,约合人民币66000余元。

绕过限制利用curl读取写入文件
安全知识

绕过限制利用curl读取写入文件

299798 5

最近做了一道wonderkun师傅出的一道CTF的题目,学到了很多的姿势,包括PHP的函数用法以及curl的用法。一般都是利用curl来发送HTTP的请求,可是在实际的漏洞利用过程,curl却是一个非常好的利用工具。

一类混淆变形的Webshell分析
安全知识

一类混淆变形的Webshell分析

152619 3

Webshell起初是作为管理员进行服务器远程管理的一类脚本的简称。Webshell不同于漏洞,而是利用应用漏洞或者服务器漏洞后上传到服务器进行后续利用,属于渗透测试的post-exploitation(后续利用阶段)。

伪造证书会成为新一轮的安全威胁吗?
安全资讯

伪造证书会成为新一轮的安全威胁吗?

70350 0

在2017年全世界的安全研究人员突然发现,有越来越多的网络犯罪分子开始用代码签名证书来作为一种混淆技术,并在自己的恶意Payload传播活动中利用这种方式来实现恶意软件的感染。