又有三个WordPress插件被指存在后门
安全资讯

又有三个WordPress插件被指存在后门

69880 1

这三个插件中后门的运作方式类似,都是调用一个远程服务器并在受影响站点中插入内容和链接。专家认为后门代码用于在受影响站点上注入隐藏的SEO垃圾(虚假链接),帮助改善其它站点的搜索引擎排名。

给我六天时间,攻破PS4游戏主机内核
安全知识

给我六天时间,攻破PS4游戏主机内核

68047 5

如果一个安全的设备,存在能让攻击者查看的故障转储内容会怎么样?如果该设备允许我们将任意内容写入故障转储又可以怎么利用呢?PlayStation4就存在上述的问题,让我们来看看如何能够利用这些问题攻破PS4。

有了Rotten Potato,我再也不需要Meterpreter了
安全知识

有了Rotten Potato,我再也不需要Meterpreter了

172446 4

如果你之前没听说过Rotten Potato的话,请大家在阅读本文之前先看看这篇有关使用Rotten Potato实现服务帐号提权的文章。我只想告诉大家如何在不依赖于Meterpreter以及incognito模块的情况下去使用这个PoC。

趋势科技关于Janus漏洞最新利用情况的分析
安全知识

趋势科技关于Janus漏洞最新利用情况的分析

85955 3

在实际环境中,趋势科技发现至少已经有一个app在利用这种技术。使用该漏洞后,移动安全解决方案更加难以检测到这个恶意应用。在不久的将来,攻击者可能会利用该漏洞危害其他应用,获取用户的隐私信息。

利用userinit注册表键实现无文件后门
安全知识

利用userinit注册表键实现无文件后门

207392 13

前段时间看了3gstudent师傅的文章,这篇文章中提到使用Logon Scripts实现登陆时运行脚本。复现的过程中我发现这种方法需要在磁盘上留下文件,隐蔽性不佳。我测试了另一个注册表键可用于无文件后门。

特朗普国家安全战略传达了哪些信息?
安全资讯

特朗普国家安全战略传达了哪些信息?

43229 3

美国总统特朗普颁布新的国家安全战略表明美国对海外利益的重视,以及通过增强的军队和更加激进的贸易谈判、外交手段和军事手段保卫本国人民、企业和边境的安全。

为何Uber漏洞赏金计划让我分文未赚
安全知识

为何Uber漏洞赏金计划让我分文未赚

84584 1

根据Uber在HackerOne上发布的漏洞奖励计划,如果谁能在Uber的应用或资产中发现一个安全漏洞的话,他们将至少奖励500美金。我平时也会带领渗透测试人员来给企业客户进行安全培训,所以打算来试试Uber的水。

黑客李均歪传
安全资讯

黑客李均歪传

61235 12

黑客技术沙龙 DEFCON GROUP 010 的发起人——李均,15岁辍学,三年修车后,考入大学,开始自己的hacker生涯。

2017年我国DDoS攻击资源分析报告
安全知识

2017年我国DDoS攻击资源分析报告

124337 0

近期,CNCERT深度分析了我国大陆地区发生的数千起DDoS(分布式拒绝服务)攻击事件。本报告围绕互联网环境威胁治理问题,对“DDoS攻击是从哪些网络资源上发起的”这个问题进行分析。

年终盘点 | 最全面的2017物联网安全事件盘点
安全知识

年终盘点 | 最全面的2017物联网安全事件盘点

117745 1

2017年随着物联网的高速发展,人们生活中与物联网设备的接触越来越频繁,人与物联网之间的联系更加紧密。IPv6通讯协议、5G通信的推广,网络传输和响应的速度越来越快,万物互联时代即将来临。

利用域委派获取域管理权限
安全知识

利用域委派获取域管理权限

236551 2

域委派是大型网络中经常部署的应用模式,给多跳认证带来很大的便利,同时也带来很大的安全隐患,利用委派可获取域管理员权限,甚至制作深度隐藏的后门。

如何利用Docker构建命令控制服务器
安全知识

如何利用Docker构建命令控制服务器

89441 5

在红蓝对抗中,红方成功突破对手防线是再正常不过的一件事情。许多经验证明(根据我的团队工作经验),如果想不断扩大规模、紧跟经验丰富的安全运营中心的发展步伐,那就必须紧抓自动化处理流程这个关键因素。