强大的安卓监控软件Skygofree横空出世
安全资讯

强大的安卓监控软件Skygofree横空出世

150169 1

卡巴斯基实验室的安全研究员发现了一款强大的安卓监控软件,并认为它出自活跃在监控软件市场上的一家意大利IT公司,研究人员将这款新型监控软件命名为 “Skygofree”。

Purple Rain:一种新型哈希破解方法
安全知识

Purple Rain:一种新型哈希破解方法

100732 0

在渗透测试时,你是否面临着这样的窘境:当你穷尽了所有的密码破解攻击技术却仍然一无所成,一页页翻阅哈希破解手册,仍然于事无补。Purple Rain attack(紫雨攻击)能够帮助你打破僵局。

威胁猎人丨黑产大数据:电商业小号战争
安全知识

威胁猎人丨黑产大数据:电商业小号战争

143180 18

在互联网灰产中,无论是匆匆过客的羊毛党,还是猥琐发育的养号者,都需要注册大量账号才能从中牟取暴利。因此,注册环节也就成了互联网公司和灰产业者的最前沿战场。

Windows 10内核驱动漏洞利用:空指针引用
安全知识

Windows 10内核驱动漏洞利用:空指针引用

106350 0

我们将关注空指针引用(NULL pointer dereferences,其中dereference一词是指取指针指向的对象的值,请大家务必理解这个名词,并不是常规意义上的引用),并演示如何在Windows 7 x64和Windows 10 x32上利用这类漏洞。

Hershell:献给渗透测试人员的礼物
安全知识

Hershell:献给渗透测试人员的礼物

137957 2

本文介绍了Go语言开发的工具Hershell。这个项目的目标是为了给大家提供一个反向Shell Payload,并且提供了跨平台支持,除此之外,它也不会被反病毒软件检测到。

手把手教你复现office公式编辑器内的第三个漏洞
安全知识

手把手教你复现office公式编辑器内的第三个漏洞

193071 10

当看到国外的安全公司checkpoint也发了一篇关于CVE-2018-0802的分析文章时,我仔细阅读了一下,然后意识到这个漏洞和国内厂商报的CVE-2018-0802并不是同一个漏洞。在复现的过程中,发现checkpoint的CVE-2018-0802漏洞其实位于Matrix record(0x05)的解析逻辑内。

30秒控制你的笔记本  Intel又爆AMT安全漏洞
安全资讯

30秒控制你的笔记本 Intel又爆AMT安全漏洞

80349 0

Intel 似乎开年不顺,屋漏偏逢连夜雨。F-Secure 公司的研究人员 Harry Sintonen发现了一种方法能通过 Intel AMT 绕过 BIOS 密码、BitLokcer 凭证、TPM 码并获得访问企业计算机的权限

挖洞技巧:信息泄露之总结
安全知识

挖洞技巧:信息泄露之总结

306400 3

大家好,我是剑影,这是我的第五篇原创文章。信息漏洞的危害涉及到企业和用户,一直以来都是高风险的问题,本文章就两个方向进行讲述挖掘信息泄露的那些思路。

mitm6:通过IPv6攻破IPv4网络
安全知识

mitm6:通过IPv6攻破IPv4网络

78322 1

IPv6正在互联网上推广,但内部网络中使用IPv6的公司非常稀少。大多数公司并不知道,即使他们没有主动去使用IPv6,但从Vista以来,所有的Windows系统都会启用IPv6网络,并且其优先级要高于IPv4网络。