17家网站被攻击的背后只有一人
安全资讯

17家网站被攻击的背后只有一人

62140 0

一名居住在一个房车公园的英国男子上周就攻击17家网站并在暗网上出售被盗用户信息一事认罪,找到了2.5万英镑的现金以及大量比特币,并发现了他在网上出售的毒品。

snyk:2017年开源安全的现状报告
安全知识

snyk:2017年开源安全的现状报告

112008 0

开源似广袤之地,且越来越多样化。开源安全的整体状况是一个重要的衡量尺度。我们需要了解它当前所处的位置,以便了解我们能够改进的地方。

色情app让你的手机BOOM!
安全资讯

色情app让你的手机BOOM!

164148 3

这个应用会下载一个门罗币矿机导致手机电池过热并让手机超负荷运转,从而造成耗尽电池、导致手机屏变形等恶劣后果。如果用户不从手机中删除名为 Loapi 的恶意软件,它会将手机置于死地。

利用缓解技术:数据执行保护(DEP)
安全知识

利用缓解技术:数据执行保护(DEP)

105487 0

本系列文章前面我们一直在介绍pwn以及漏洞利用技术相关知识,现在我想把重点转移到绕过技术上,通过一系列文章介绍当前常见的防御机制。随后,我将重点介绍这些技术的局限性,通过一个简单示例展示相应的绕过方法。

基于多态引擎实现的自定义x64指令编码器
安全知识

基于多态引擎实现的自定义x64指令编码器

107143 1

近期,我开发了一个Python编码器,它可以通过一个随机生成的字节值,逐字节地对载荷进行XOR运算,并且通过使用简单匹配(Brute-Forcing)算法查找全部256种可能性,生成一个多态的壳(Stub)。

闷声发大财年度之星:2017挖矿木马的疯狂敛财暗流
安全知识

闷声发大财年度之星:2017挖矿木马的疯狂敛财暗流

87854 0

如果说勒索病毒是暴露在大众视野中的“恶魔”,那么挖矿木马就是潜藏在阴暗之处的“寄生虫”。在2017年这个安全事件频发的年份,除了受到全世界关注的“WannaCry”勒索病毒的出现之外,一大波挖矿木马也悄然崛起。

从0开始:Windows内核利用的另一种方式
安全知识

从0开始:Windows内核利用的另一种方式

76478 0

近几年研究人员一直在针对GDI Primitives的漏洞利用方法进行讨论。我们可以映射一些特定的虚拟地址,强制它们的分页条目对齐,并利用这个漏洞对这些分页条目进行写入操作。简而言之这将允许我们映射任意的物理地址。 接下来,我们将介绍64位系统中分页表的相关概念,以及如何去利用这一漏洞。

陷阱?免费wifi却用你的手机在挖矿?
安全资讯

陷阱?免费wifi却用你的手机在挖矿?

34641 0

上周星巴克出现店内Wifi被利用,用于挖矿的事件,他在布宜诺斯艾利斯的一家星巴克店内连接Wifi,却发现他的笔记本电脑在不知不觉中成了一个加密货币的矿工。