趋势科技回顾:2017年最严重的网络攻击事件及经验教训
安全知识

趋势科技回顾:2017年最严重的网络攻击事件及经验教训

141505 0

在黑客入侵与网络攻击方面,似乎每一年都要比上一年面临着更多的挑战,2017年也不例外。互联网社区在线可信联盟的主管Jeff Wilbur表示:“毫无疑问,2017年又是糟糕的一年,我们经历了全球化的数据泄露和全球化的网络安全事件。”

ringzer0team.com JS系列题解
安全知识

ringzer0team.com JS系列题解

128730 1

ringzer0team.com是一个在线的CTF挑战平台,其中包含了前后端、逆向、编程、隐写、查证等多方面的题目,此次所写的writeup针对其中JavaScript系列题所做。

卡巴斯基2018年网络威胁形势预测
安全知识

卡巴斯基2018年网络威胁形势预测

123558 0

卡巴斯基实验室的全球研究和分析团队跟踪了100多个APT组织及其活动。这些组织发起的攻击活动异常复杂,令人难以置信,而且拥有丰富的武器资源,攻击者还会结合传统的黑客攻击动用更复杂的人力资源来完成数据的窃取任务。

JSONP与CORS漏洞挖掘
安全知识

JSONP与CORS漏洞挖掘

388628 3

本文从笔者自己对同源策略的理解来谈谈与之相关的JSONP劫持和CORS错误配置这两类安全问题。

DCShadow攻击技术分析
安全知识

DCShadow攻击技术分析

147425 2

2018年1月24日,Benjamin Delpy(神器Mimikatz的作者)和Vincent Le Toux在BlueHat IL会议期间公布了针对域活动目录的一种新型攻击技术“DCShadow”。

Gold Dragon:针对冬奥会的恶意软件
安全知识

Gold Dragon:针对冬奥会的恶意软件

115841 1

McAfee ATR(Advanced Threat Research,高级威胁研究)团队最近发布了一份报告,介绍了针对平昌冬奥会相关组织的无文件攻击活动。攻击者使用了PowerShell植入体,连接到攻击者的服务器,收集基本的系统信息。

Windows(x86与x64) Shellcode技术研究
安全知识

Windows(x86与x64) Shellcode技术研究

209209 6

最近研究Windows x64 Shellcode技术,发现关于Shellcode技术相关文章比较杂而且有的存在错误,所以写下这篇文档。此文档主要是通过阅读吸收参考文献,进行总结。

从一道高质量的ctf题中看渗透测试
安全知识

从一道高质量的ctf题中看渗透测试

186909 8

最近做了一道质量挺不错的ctf题,涉及web渗透、sql注入、csrf、权限提升等知识点,所以特地重新自己搭了个环境复现了一下这道高质量的ctf题分享给大家,并谈谈一些个人的感悟。

360企业安全:2018年中国网络安全十大趋势
安全知识

360企业安全:2018年中国网络安全十大趋势

128503 0

360企业安全研究院邀请了近50位国内网络安全行业专家共同对2018年的行业风向进行了把握和预测,在此基础上形成了《2018年中国网络安全十大趋势》,期望它成为一个指南针,帮助从事和关心网络安全行业发展的同仁们找准方向。

JenX:一种针对物联网设备的新型僵尸网络
安全知识

JenX:一种针对物联网设备的新型僵尸网络

104435 0

近期,又有一款新型的僵尸网络开始攻击物联网设备了。这种僵尸网络名叫JenX,它能够利用托管服务器来寻找并感染新的目标用户。在攻击过程中,它会利用物联网僵尸网络中近期比较热门的已知安全漏洞。

2月4日安全热点 - JenX物联网僵尸网络 / Scammers
安全知识

2月4日安全热点 - JenX物联网僵尸网络 / Scammers

97461 0

新的JenX物联网DDoS僵尸网络;Firefox 59将添加一个新的隐私功能,从URL中删除敏感数据;Scammers从Bee Token ICO参与者那里窃取价值100万美元的以太坊;PSA:停止将您的比特币钱包密码上传到文件共享网站

通过DNS rebinding绕过同源策略攻击Transmission分析
安全知识

通过DNS rebinding绕过同源策略攻击Transmission分析

210680 0

Transmission 是一种BitTorrent客户端,这款BT下载软件开放源码、接口简洁、有效且支持多平台,默认情况下只对本地请求进行处理。但是Google安全研究员提交了一个通过DNS重绑定绕过同源策略攻击类似软件架构的方法。