青春期少年竟是美国政府信息泄露悬案的真凶
安全资讯

青春期少年竟是美国政府信息泄露悬案的真凶

89588 1

从上周二举行的法庭听证会上获悉,这个黑客组织背后的头目竟然是当时仅有15岁的少年通过“社工”假冒成 CIA 局长,并在未经授权的情况下从英格兰中部的布斯特郡的家中泄露了高度敏感信息。

对Exploit Windows 10 in Local Network with WPAD/PAC and JScript 的分析
安全知识

对Exploit Windows 10 in Local Network with WPAD/PAC and JScript 的分析

150078 0

Project Zero团队发表了一篇关于利用WPAD/PAC和JScript来实现对Windows10的代码执行。360网络安全响应中心也发布了这个报告并翻译了这篇文章。虽然有着文章的翻译,但是对该文的讲述的内容还是让人感觉云里雾里,为此我做了这个分析。文章的Exploit部分主要分为5个阶段,主要是说明前两个阶段。

威胁猎人丨流量欺诈灰产的现状
安全资讯

威胁猎人丨流量欺诈灰产的现状

159214 1

当今流量欺诈产业已经发展得相当成熟,刷量行为可以高度模拟真实用户的操作,使得视频网站、直播平台、广告联盟、搜索引擎、电商等甲方无法有效应对。

1月22日安全热点 - 新型 SamSam 勒索软件/Evrial木马
安全知识

1月22日安全热点 - 新型 SamSam 勒索软件/Evrial木马

124276 0

Uber忽略了一个能绕过双因素身份验证的安全漏洞;研究人员发现配置错误的Jenkins服务器泄漏了敏感数据;新型 SamSam 勒索软件的受害者支付了高达55000美金的赎金;黑客利用密码控制气泵显示来欺骗客户;

挖矿程序为你打开“天堂之门”
安全知识

挖矿程序为你打开“天堂之门”

100238 0

过去两年可以称为勒索软件之年。毫无疑问,勒索软件是最为流行的一种恶意软件。但去年年底时,我们开始注意到一种现象,那就是勒索软件日渐式微,挖矿程序开始粉墨登场。

1月21日安全热点 - 美国全球监督法案签署/幽灵安全更新
安全知识

1月21日安全热点 - 美国全球监督法案签署/幽灵安全更新

109320 0

红帽公司公布了幽灵(CVE-2017-5715)安全更新;美国全球监督法案已经由特朗普总统签署;意大利公司和内政部受到攻击,专家发现了一个巨大的僵尸网络 对意大利财政生态系统有着深入了解的威胁主体正在利用巨大的僵尸网络来攻击意大利公司和内政部。

2017年度安全报告——IoT安全威胁
安全知识

2017年度安全报告——IoT安全威胁

159619 0

近年来,物联网技术的普及和快速发展让越来越多设备智能化,在公共领域,智慧环境领域,个人和社会领域等方面都有深入应用,新的技术和设备引入也带来了新的安全和隐私风险。

威胁猎人丨人脸识别下的雾霾:过脸产业
安全资讯

威胁猎人丨人脸识别下的雾霾:过脸产业

182797 8

强制实名的结果让互联网时代更加规范的同时,也给由于某些原因无法实名或者需要大量实名账号完成黑灰色业务的人群造成了障碍,于是实名认证这个业务自然而然产生了大量的需求,过脸产业应运而生。

从野蛮生长到今天,谈谈安全行业这些年的责任变化——谭晓生
安全资讯

从野蛮生长到今天,谈谈安全行业这些年的责任变化——谭晓生

70690 2

1月13日,i春秋在北京办了个“互联网安全责任大会”,本以为这类大谈战略、责任的会都很虚没啥干货。不料几个大佬们一针见血地指出安全行业存在的一些问题,值得思考。我整理了奇虎360首席安全官谭晓生的演讲,在不更改原意的情况下进行了少数删改,经授权发布,希望带给大家一些对网络安全行业的认识和思考。

浅谈动态爬虫与去重(续)
安全知识

浅谈动态爬虫与去重(续)

198514 2

在接近一年的线上运行与迭代更新过程中,处理了很多bug,也遇到一些有趣的漏抓案例。本文将详细分析几个有代表性的案例,希望能对各位的coding大业有所帮助。

安卓间谍软件Skygofree:跟随HackingTeam的脚步
安全知识

安卓间谍软件Skygofree:跟随HackingTeam的脚步

145681 2

Skygofree Android间谍软件是最强大的间谍软件工具之一。在其长期发展的过程中,有多种特殊功能:使用多种漏洞获取root权限,复杂的有效负载结构,以前从未见过的监视功能,如在特定位置录制周围的音频。

SOC异闻录:我和SOC不得不说的故事
安全知识

SOC异闻录:我和SOC不得不说的故事

262241 5

就像是程序员,运维一样深夜”作案(jiaban)”总会遇到一些奇里古怪的事情,好歹我是经历过“大世面”的人,吓住,不可能的,让我们来数数那些在建设SOC遇到的奇怪事。

BIND安全漏洞导致DNS服务器崩溃
安全资讯

BIND安全漏洞导致DNS服务器崩溃

121184 0

ISC 为 BIND 发布更新,修复一个可导致一些 DNS 服务器崩溃的远程可利用的安全漏洞。是由一个使用后释放 bug 引发的,可导致出现断言失败错误以及BIND 域名服务器 (named) 进程崩溃。

挑战4个任务:迅速上手Unicorn Engine
安全知识

挑战4个任务:迅速上手Unicorn Engine

165132 1

在这篇教程中,您将通过解决实际问题来练习如何使用Unicorn Engine。一共有4个练习,其中我将会详细讲解第一个练习,而对于其他练习我们会提供提示和解决方案供大家阅读。