【ISC 回顾】中国互联网安全精英峰会
安全资讯

【ISC 回顾】中国互联网安全精英峰会

67912 0

ISC2017中国互联网安全大会致力于打造亚太地区规格最高、规模最大、最具影响力的国际级安全盛会,已举办的四年期间累计接待9.6万人次,超过500个议题演讲,演讲嘉宾覆盖7个国家,共计154个安全机构参会。

【知识】9月13日 - 每日安全知识热点
安全知识

【知识】9月13日 - 每日安全知识热点

68978 0

热点概要:Strust2漏洞影响多个Cisco产品、三星发布漏洞赏金计划,最高赏金可达20万美元、【IoT】BlueBorne攻击:无需用户交互黑客即可仅通过蓝牙接管Android设备、CURL会有后门吗、如何制作一个GSM基站、ARM exploitation for IoT、渗透测试工具备忘录

【ISC 回顾】中国互联网安全领袖峰会
安全资讯

【ISC 回顾】中国互联网安全领袖峰会

52915 0

ISC2017中国互联网安全大会致力于打造亚太地区规格最高、规模最大、最具影响力的国际级安全盛会,已举办的四年期间累计接待9.6万人次,超过500个议题演讲,演讲嘉宾覆盖7个国家,共计154个安全机构参会。

【木马分析】分析利用“永恒之蓝”漏洞传播的RAT
安全知识

【木马分析】分析利用“永恒之蓝”漏洞传播的RAT

175195 0

在WannaCry病毒肆虐期间,Cyphort实验室已经发现了利用同样的“永恒之蓝”攻击包来传播恶意软件。这个恶意软件不是勒索软件也不是之前报道过的比特币挖矿软件。这是一个典型的远控木马,用来监视人们的行为或者控制他们的计算机操作任何攻击者想实现的目的。本篇文章为针对该木马的分析。

【技术分享】见招拆招:详谈COM接口函数Hook技术
安全知识

【技术分享】见招拆招:详谈COM接口函数Hook技术

128973 0

在日常的工作中,使用hook操作可以大大提高我们的工作效率。研究发现,COM组件提供了另一种“hooking”机制,此机制能够将一个CLSID重定向到另一个CLSID,这种机制可实现将一个类重定向到另一个类,而不需要注入代码到目标进程中或者对某些函数执行hook操作。

【技术分享】TrickBot银行木马Dropper分析
安全知识

【技术分享】TrickBot银行木马Dropper分析

81070 0

今年7月份,安全研究人员捕获到 TrickBot银行木马的新样本,通过研究和分析发现,借助于Necurs僵尸网络的东风,TrickBot银行木马软件背后的黑客组织正在对包括新加坡、美国、新西兰、加拿大等24个国家的金融机构发起新一轮网络攻击。本文的主要内容是对TrickBot银行木马的Dropper进行深入的分析和研究。

【技术分享】DG on Windows 10 S:分析系统
安全知识

【技术分享】DG on Windows 10 S:分析系统

76074 0

本文主要介绍如何在无需运行powershell.exe(被列入黑名单的众多应用程序之一)的情况下以尽可能简单的方式加载更复杂的.NET内容,包括恢复一个完整的PowerShell环境(在合理范围内)。

【木马分析】360追日团队: 暗号“戒烟”:Terror EK集合八枚漏洞发起挖矿机挂马进攻
安全知识

【木马分析】360追日团队: 暗号“戒烟”:Terror EK集合八枚漏洞发起挖矿机挂马进攻

99735 0

近期,360安全团队监测到一个利用漏洞攻击包Terror Exploit Kit散播门罗币挖矿软件的挂马行为。通过我们的来源追溯,发现此次攻击行为仍然是采用广告挂马的形式。攻击者躲避了在线广告运营商的审查上线了挂马页面,并选择在色情网站上线展示,使得大量的用户在访问时遭受到了恶意攻击。

【ISC畅游】DEFCON GROUP 010登陆ISC  带来“七宗最”的活色生香
安全资讯

【ISC畅游】DEFCON GROUP 010登陆ISC 带来“七宗最”的活色生香

56100 0

作为国内最早获得官方授权的DEECON GROUP,DC010在国内安全社区享有盛誉,一直致力于提供自由灵活的分享平台,黑客炫技舞台。9月12日、13日,这个酷炫舞台再次向白帽黑客开放,DC010登陆中国互联网安全大会ISC2017,他将带来哪些大咖演讲和Village演示活动?

【技术分享】Mastercard互联网网关:哈希设计缺陷分析
安全知识

【技术分享】Mastercard互联网网关:哈希设计缺陷分析

69125 0

万事达卡互联网网关服务曾经使用过MD5算法,我去年在这个算法中找到了一个设计缺陷。攻击者可以利用它修改交易金额。从今年起,他们开始使用HMAC-SHA256算法,然而我还是在其中找到了一个缺陷。本文将对此缺陷进行分析。

【安全报告】360威胁情报中心:软件供应链来源攻击分析报告
安全知识

【安全报告】360威胁情报中心:软件供应链来源攻击分析报告

163339 0

近期Xshell 被发现植入了后门代码,导致大量使用此款工具的用户泄露主机相关的敏感信息。这类来源于供应链并最终造成巨大危害的安全事件其实并不少见,在本报告中,360威胁情报中心对软件供应链的概念进行了梳理,分析了各环节中已有的事件实例,最后提供一些从供应链安全角度对威胁进行防护的对策和建议。

【知识】9月11日 - 每日安全知识热点
安全知识

【知识】9月11日 - 每日安全知识热点

56922 0

热点概要:如何将Pastebin上的信息应用于安全分析和威胁情报领域、DEDECMS 会员中心代码投稿缺陷可getshell、苹果Touch ID安全性浅谈、Windows内核漏洞利用代码开发开发简介(part2):如何利用堆缓冲区溢出漏洞到系统shell、跟踪Android和iOS上的任意方法和函数调用、Vulnhub上一个CTF练习题解(含实验环境下载)

【技术分享】how2heap总结-下
安全知识

【技术分享】how2heap总结-下

138628 1

我这段时间一直在学习堆漏洞利用方面的知识,看了这些利用技巧以后感觉受益匪浅. 这篇文章是我学习这个系列教程后的总结,在此和大家分享.我会尽量翻译原版教程的内容,方便英语不太好的同学学习. 不过在学习这些技巧之前,建议大家去看一看华庭写的“Glibc内存管理-Ptmalloc2源码分析”

【技术分享】how2heap总结-上
安全知识

【技术分享】how2heap总结-上

211533 3

“how2heap”是shellphish团队在Github上开源的堆漏洞系列教程。这篇文章是我学习这个系列教程后的总结,在此和大家分享.我会尽量翻译原版教程的内容,方便英语不太好的同学学习。不过在学习这些技巧之前,建议大家去看一看华庭写的“Glibc内存管理-Ptmalloc2源码分析”

【知识】9月10日 - 每日安全知识热点
安全知识

【知识】9月10日 - 每日安全知识热点

80394 0

热点概要:安全研究人员披露D-Link路由器漏洞、欧盟进行网络攻击军事演习、Chrome插件惊现恶意代码、XML的花式利用、哈希可视化——现实世界安全的新守护者、Struct2 Freemarker标签远程执行漏洞分析与复现。

【知识】9月9日 - 每日安全知识热点
安全知识

【知识】9月9日 - 每日安全知识热点

64048 0

ShadowBrokers又发布了从NSA武器库泄露的Windows黑客工具、美国消费者信用报告机构Equifax被黑造成1.43亿个人信息泄露、攻击者可通过超声波静默控制Siri等语音助手代你发出指令、看我如何黑掉英国的税务系统、看我如何破解Dlink 850路由器然后滥用MyDlink Cloud协议