【工具分享】走近“黑客”:聊一聊“黑客”手中的那些好玩的“装备”
安全知识

【工具分享】走近“黑客”:聊一聊“黑客”手中的那些好玩的“装备”

121972 0

通常,使用黑客技术做些恶作剧的事情往往是很有趣的,如果你刚在一家网络安全公司找到了一份新的工作,并且该网络安全公司的网络存在一些安全漏洞,那么出于好奇心,你可能很想利用公司网络的这些安全漏洞访问一些你并没有权限访问的东西。下面就来介绍几款不引人注意的便携式黑客装备。

【木马分析】几款Android平台新型扣费木马的分析
安全知识

【木马分析】几款Android平台新型扣费木马的分析

79705 0

在这篇文章中,我将以Trojan.AndroidOS.Boogr.gsh这款木马软件为例来详细分析这些WAP计费木马,这些恶意软件是我们的系统基于机器学习算法识别到的,通过机器学习算法,我们的系统发现2017年第二季度最流行的木马软件是WAP计费木马

【技术分享】卡巴斯基事件响应指南读后感
安全知识

【技术分享】卡巴斯基事件响应指南读后感

69723 0

前几天卡巴斯基发布了一个安全事件响应指南的文档,具体内容可以参看阅读原文链接。通读了一遍,感觉这是一个非常基础的过程介绍比较完整的指导资料,适合网络管理员和初级安全事件响应人员阅读。本篇文章为对该指南的读后感。

【知识】8月30日 - 每日安全知识热点
安全知识

【知识】8月30日 - 每日安全知识热点

77451 0

热点概要:大疆推出无人机漏洞奖励计划、利用PowerShell代码注入漏洞绕过Constrained Language模式、comission:白盒CMS分析(目前支持Wordpress、Drupal)、XSS脑图分享、Kronos恶意软件分析(part 2)

【技术分享】22款品牌路由器的漏洞分布报告
安全知识

【技术分享】22款品牌路由器的漏洞分布报告

139115 1

随着网络犯罪手法不断翻新,家用路由器近日也成为网络攻击的新目标。研究发现,22个知名品牌的路由器存在60余个尚未公开的安全漏洞。该报告中罗列了一系列存在于家用路由器中的安全漏洞,如果上述漏洞被黑客利用,造成的后果将不堪设想。

【漏洞预警】The WireX Botnet预警公告
安全知识

【漏洞预警】The WireX Botnet预警公告

73559 0

2017年8月17日,名为WireX BotNet的僵尸网络通过伪装普通安卓应用的方式大量感染安卓设备并发动了较大规模的DDoS攻击,此举引起了部分CDN提供商的注意,此后多家组织联合对该事件进行分析,并于8月28日发布了该事件的安全报告。

【CTF攻略】HITB GSEC CTF Win Pwn解题全记录之babyshellcode
安全知识

【CTF攻略】HITB GSEC CTF Win Pwn解题全记录之babyshellcode

140734 0

这次在HITB GSEC CTF打酱油,也有了一次学习的机会,这次CTF出现了两道Windows pwn,我个人感觉质量非常高,因为题目出了本身无脑洞的漏洞之外,更多的让选手们专注于对Windows系统的防护机制(seh)原理的研究。希望能对同样奋斗在win pwn的小伙伴有一些帮助。

【技术分享】Mac下的破解软件真的安全吗?
安全知识

【技术分享】Mac下的破解软件真的安全吗?

143853 0

本文中作者逆向了一款Mac平台的思维导图软件,发现该软件搜集用户隐私,并存在恶意推广行为。逆向分析过程清晰,单从网络传输和静态分析上就能了解到该重打包应用运行状态的全部过程。一方面提醒开发者了解一些基本的防御手段,注重网络传输安全、存储安全;另外提醒用户谨慎下载破解的软件。

【技术分享】如何绕过Windows上的VirtualBox进程保护机制
安全知识

【技术分享】如何绕过Windows上的VirtualBox进程保护机制

126918 0

在本文中,我们会介绍Oracle的VirtualBox在进程保护方面的具体实现方法,也会详细介绍如何通过三种方法绕过这种保护机制,将任意代码注入到进程中(这三种方法目前已被修复)。本文所展示的技术同样可以应用在类似的进程“保护”机制上。

【知识】8月29日 - 每日安全知识热点
安全知识

【知识】8月29日 - 每日安全知识热点

70066 0

WireX DDoS僵尸网络: 大量被黑Android智能设备构成的DDoS之军、Adwind: 一个跨平台的远控工具(RAT)、Sarahah app 泄露用户隐私、安卓DDOS僵尸网络:The WireX Botnet、大量android恶意软件样本集、安全相关的优秀演讲集合、Domain Analyzer:自动发现并报告与给定域名相关的信息、Web安全学习资料汇总

【知识】8月28日 - 每日安全知识热点
安全知识

【知识】8月28日 - 每日安全知识热点

69895 0

热点概要:超过1700台IoT设备和相关的telnet凭据已被泄露并公开、Apple iOS 10.3.1以下版本 - Kernel Exploit、OSX平台的流量监控和防火墙工具Little Snitch、用Flash利用JSON的CSRF、大量服务器的登录凭证被PDF钓鱼泄露、AVPASS:可绕过Android恶意软件检测系统的工具、恶意软件脱壳工具之二

【技术分享】EternalBlue与Trojan[DDoS]/Win32.Nitol.M的“狼狈为奸”
安全知识

【技术分享】EternalBlue与Trojan[DDoS]/Win32.Nitol.M的“狼狈为奸”

115789 0

2017年4月被匿名黑客“影子经纪人”公布了第二批NSA武器,其中就包含了“EternalBlue”——MS17-010漏洞,5月中旬该漏洞的自动化利用工具如雨后春笋般在地下黑产出现并迅速传播,这也证实国外某黑客“NSA工具公布意味着黑客平民化开始”的警告言论。