ParseDroid漏洞:针对Android开发者和安全分析人员
安全知识

ParseDroid漏洞:针对Android开发者和安全分析人员

104076 11

Check Point安全研究员发现APKTool, IntelliJ, Eclipse, 和Android Studio工具中用于XML解析的库存在XXE漏洞。潜在的攻击者可通过构造XML文件,在受影响的工具对该XML文件解析时触发,造成受害者电脑上任意文件的访问。

如何恢复勒索病毒hc7.exe加密的文件
安全知识

如何恢复勒索病毒hc7.exe加密的文件

77780 1

近期我们发现某客户网络中存在一个恶意的终端,它能寻找弱凭据的服务器,并以外部RDP的方式访问,最终对服务器进行破坏。成功入侵后攻击者会在环境中放置一个勒索软件,并试图通过PsExec将恶意软件传播到整个域中。

草根黑客 K0:梦想很贵,但值得一试
公关文章

草根黑客 K0:梦想很贵,但值得一试

262058 7

《白帽故事》由科技新媒体浅黑科技出品,是对白帽子成长经历的报道系列。世界太大,每个人的力量都很渺小,但每个愿尽一己之力,为世界贡献一点点美好的人,都值得称赞。

如何识别并避开花指令
安全知识

如何识别并避开花指令

92069 0

在这篇文章中,我们将讨论如何识别花指令,并了解它与实际代码之间的区别。我们将重点关注x86系统中的反汇编过程,但在许多其他的结构中也会存在类似的问题,大家可以参考。

Apktool未正确解析XML导致的XXE漏洞分析
安全知识

Apktool未正确解析XML导致的XXE漏洞分析

115377 3

Apktool未正确解析XML导致XXE漏洞,以下做一个简单的分析和演示。建议开发者和安全分析人员检查Apktool,以及所有集成了Apktool的工具,确保Apktool在v2.2.3及其以上版本。

微软与执法机构及其他合作伙伴共同捣毁Gamarue
安全知识

微软与执法机构及其他合作伙伴共同捣毁Gamarue

63857 0

2017年12月4日,在微软安全研究人员的帮助下,多个国际执法机构与微软数字犯罪部门宣布已成功捣毁Gamarue。Gamarue是一款分布广泛的恶意软件,在仙女座僵尸网络的计算机节点中可以看到该恶意软件的身影。

360 Vulpecker:友盟SDK越权漏洞分析报告
安全知识

360 Vulpecker:友盟SDK越权漏洞分析报告

161473 19

今年9月22日,360信息安全部的Vulpecker安全团队发现了国内消息推送厂商友盟的SDK存在可越权调用未导出组件的漏洞,并利用该漏洞实现了对使用了友盟SDK的APP的攻击测试。

看我如何通过Linux Rootkit实现文件隐藏
安全知识

看我如何通过Linux Rootkit实现文件隐藏

148178 0

一直以来,我希望能深入了解Linux内核内部是如何工作的。为实现这一点,有一个比较好的思路是写一个小的Rootkit PoC。这是一个非常简单的Rootkit。其功能是,隐藏特定前缀的文件使其不可见。

基于域同步元数据的安全检测
安全知识

基于域同步元数据的安全检测

74390 0

域同步元数据是域内对象的部分属性合集,当域服务器之间需要同步时,服务器通过元数据监视哪些数据发生了变更,并告知其他服务器哪些数据需要同步。元数据包含了大量的信息,为安全监管提供一种有效的手段。

IOSurfaceRootUserClient Port UAF漏洞分析
安全知识

IOSurfaceRootUserClient Port UAF漏洞分析

90965 0

苹果前天发布了iOS 11.2版本(安全更新细节尚未公布),经测试发现此次更新修复了一个沙盒内可以直接利用的内核漏洞。我们团队在去年发现该漏洞,并一直在内部的研究环境中使用该漏洞对手机进行越狱。

回顾恶名昭著的Mirai僵尸网络(下)
安全知识

回顾恶名昭著的Mirai僵尸网络(下)

92502 0

作为恶名昭著的僵尸网络,Mirai攻陷了成千上万物联网设备,以这些设备作为节点发起大规模DDoS攻击,破坏主流站点。随着Mirai攻击浪潮暂时告一段落,本文再次分析了它的各种细节。本文是此次回顾的下半部分。

回顾恶名昭著的Mirai僵尸网络(上)
安全知识

回顾恶名昭著的Mirai僵尸网络(上)

164608 0

作为恶名昭著的僵尸网络,Mirai攻陷了成千上万的物联网设备,以这些设备作为节点发起DDoS攻击,破坏主流站点。随着Mirai攻击浪潮暂时告一段落,本文再次分析了这一僵尸网络的各种细节。本文是此次回顾的上半部分。