域攻击之精准定位特权用户
安全知识

域攻击之精准定位特权用户

194888 1

如果攻击者攻击获取了域内一个支点,为了获取域管理员权限,实现整体控制,下一目标往往是搜集域内信息,追踪域内特权用户、域管理组用户的历史登录位置、当前登录位置等,为精确攻击获取域管理权限做准备。

哎呦——东欧国家的外交官被 Turla “蚊子” 叮了一口
安全资讯

哎呦——东欧国家的外交官被 Turla “蚊子” 叮了一口

88903 0

一些网络监控组织非常先进,不惜花费数月时间侦探并深挖恶意软件代码为自己服务。被指跟俄罗斯存在关联的Turla 就是这样一个组织。Turla 组织一直攻击和俄罗斯存在政治利益的目标,该组织从2007年开始活跃,同时也被指跟活跃在20世纪90年代的网络监控组织之间有关联,最近它的攻击目标是前苏联国家的大使馆和领事馆。

分享几个绕过URL跳转限制的思路
安全知识

分享几个绕过URL跳转限制的思路

371046 5

这些小技巧都是我在漏洞挖掘过程当中实践过的。那些没有实践过的,比如网上也有很多思路,我没有遇到过成功案列我就不再列出来了,文章里的小技巧有些是我自己在测试过程中自己发现的,有些是网上已经有了的思路。

以D-Link为例教你如何挖掘漏洞
安全知识

以D-Link为例教你如何挖掘漏洞

200657 2

圣诞节期间我倍感无聊,决定扔掉许多老旧硬件。在扔掉这些硬件之前,我灵机一动,想给其中一些硬件来次模糊测试。本文介绍了我在24小时内(关键工作仅4小时时间)对D-Link 815N设备的研究结果。

GOAhead CVE-2017-17562深入分析
安全知识

GOAhead CVE-2017-17562深入分析

111389 7

GOAhead是一个嵌入式的web server,前几周被爆出一个远程命令执行的漏洞,受漏洞影响版本:2.5-3.6.4。本文进行该漏洞的深入分析。

圣诞大礼:Emotet重现江湖
安全知识

圣诞大礼:Emotet重现江湖

150478 0

如果大家读过minerva实验室之前发表的文章,那么应该对Emotet有所了解。最近minerva又阻挡了Emotet新发起的一波攻击,这波攻击以圣诞节主题,我们将其称之为“Emotet Grinch”(Emotet圣诞怪杰)。

1月8日安全热点–AMD CPU栈溢出漏洞
安全知识

1月8日安全热点–AMD CPU栈溢出漏洞

106659 0

Google专家在AMD CPU中发现了一个新的栈溢出漏洞,攻击者可通过构造特殊的EK证书触发;Intel面临着关于Meltdown和Spectre的集体诉讼;一个硬件安全工程师眼中的Meltdown;上周勒索软件回顾。

解密为何树莓派不受SPECTRE或MELTDOWN漏洞影响
安全知识

解密为何树莓派不受SPECTRE或MELTDOWN漏洞影响

117987 2

过去几天,CPU安全漏洞引发了很多讨论。几乎所有的Intel处理器受到漏洞影响,而许多AMD处理器及ARM核心处理器也无法幸免。幸运的是,树莓派并不会受到影响,原因是树莓派使用了特定版本的ARM核心。