【漏洞分析】高通加解密引擎提权漏洞解析
安全知识

【漏洞分析】高通加解密引擎提权漏洞解析

87003 1

CVE-2016-3935 和 CVE-2016-6738 是我们发现的高通加解密引擎(Qualcomm crypto engine)的两个提权漏洞,分别在2016年10月和11月的谷歌android漏洞榜被公开致谢,这两个漏洞报告给谷歌的时候都提交了exploit并且被采纳,这篇文章介绍一下这两个漏洞的成因和利用。

【技术分享】每个人都该知道的7种主要的XSS案例
安全知识

【技术分享】每个人都该知道的7种主要的XSS案例

143827 0

当我们读一些XSS相关资料时,经常能看到像alert(1)这样经典的PoC(Proof of Concept)代码。尽管简单明了,但它并不能够让这个领域的初学者在真枪实战中有进一步的提升。本文中介绍的7个实例,目的是让大家在学习之后便能对绝大多数的XSS漏洞不仅仅是证明其存在,而是利用它们。

【知识】8月9日 - 每日安全知识热点
安全知识

【知识】8月9日 - 每日安全知识热点

69939 0

热点概要:高通加解密引擎提权漏洞解析、在IE、Edge浏览器中走私HTA文件、Hunting恶意npm包 、Nmap Cheat Sheet、BoopSuite:基于Python的无线审计、安全测试套件、人工智能、机器学习在信息安全领域中的应用[FREE]、Windows漏洞利用技巧:从任意目录创建到任意文件读取

【技术分享】内核池溢出漏洞利用实战之Windows 10篇
安全知识

【技术分享】内核池溢出漏洞利用实战之Windows 10篇

84442 0

本文是内核池溢出漏洞利用实战之Windows 7篇的续集,我们将会在Windows 10系统中实现相同漏洞的利用,这将更加充满挑战因为微软公司自从Windows 8后采取了大量针对内核池攻击的防御措施。本文将更加深入地分析池相关的内容,因此建议读者先阅读第一篇文章以作铺垫。

【漏洞分析】Office高级威胁漏洞在野利用分析
安全知识

【漏洞分析】Office高级威胁漏洞在野利用分析

92655 0

在高级威胁攻击中,黑客远程投递入侵客户端最喜欢的漏洞是office文档漏洞,就在刚刚结束的黑帽子大会上,最佳客户端安全漏洞奖颁给了CVE-2017-0199漏洞。面对恶意文档攻击,广大用户需要提高安全意识,不要轻易打开不明来路的office文档

【权威报告】大型挂马团伙“擒狼”攻击分析及溯源报告
安全知识

【权威报告】大型挂马团伙“擒狼”攻击分析及溯源报告

101279 0

7月13日,360安全卫士检测到一起网站广告位挂马事件,大量网络广告出现集体挂马,广告内容以同城交友等诱惑信息为主,预警为“擒狼”木马攻击。我们通过对整个挂马攻击的分析溯源发现,这个木马主要功能是锁定浏览器的主页并带有远程控制后门,作者通过木马谋取暴利,是一起典型的黑产行为。

【技术分享】针对HTTP的隐藏攻击面分析(上)
安全知识

【技术分享】针对HTTP的隐藏攻击面分析(上)

126024 0

​为了增强用户体验度,现代Web网站架构中都包含了各种各样的“隐藏系统”,这些系统不仅可以给用户提供各种额外的服务,而且还可以帮助管理员提取网站各方面的分析数据。但是,这些隐藏系统同样也是近些年里经常被人们忽略的隐形攻击面。

【知识】8月8日 - 每日安全知识热点
安全知识

【知识】8月8日 - 每日安全知识热点

62312 0

热点概要:WSH注入案例研究、Metinfo 5.3.17 前台SQL注入漏洞分析、解锁更多姿势——手机锁屏安全研究、Jenkins plugins多个漏洞、SHA2017 CTF部分writeup、大型挂马团伙“擒狼”攻击分析及溯源报告、英国50万联系人列表被售卖,价格仅4.99美元、

【知识】8月7日 - 每日安全知识热点
安全知识

【知识】8月7日 - 每日安全知识热点

64047 0

热点概要:用于创建后门的Python包、win7粘滞键后门、车联网安全:CAN协议分析、SMBLoris:Windows拒绝服务metasploit模块、Microsoft Windows - LNK Shortcut File Code Execution、ACCESS无select SQL注入、Marcus Hutchins(MalwareTech)被保释,但不能离开美国

【技术分享】联合Frida和BurpSuite的强大扩展--Brida
安全知识

【技术分享】联合Frida和BurpSuite的强大扩展--Brida

204411 0

在测试一些应用的时候(以移动端为例),会经常发现客户端和服务端的通讯数据是加密过的,在这种情况下,我们如果想继续测试下去,就得去逆向程序中使用的加密算法,然后写程序实现它,然后在后续测试中使用它。这种方式需要耗费大量的时间和精力。而 Brida 这款插件的出现简直天降神器。

【技术分享】利用脚本注入漏洞攻击ReactJS应用程序
安全知识

【技术分享】利用脚本注入漏洞攻击ReactJS应用程序

104817 0

ReactJS是一款能够帮助开发者构建用户接口的热门JavaScript库。从设计角度来看,只要你能够按照开发标准来使用ReactJS的话,它其实是非常安全的。但是在网络安全领域中,没有任何东西是绝对安全的,而错误的编程实践方式将导致类似脚本注入漏洞之类的问题产生,本篇文章主要介绍利用脚本注入漏洞攻击ReactJS应用程序。

【APT报告】Cobalt再度来袭:不断演化的国际金融业威胁
安全知识

【APT报告】Cobalt再度来袭:不断演化的国际金融业威胁

68416 0

近年来黑客攻击银行系统的事件频频发生,银行网络风险防控备受考验。在数字经济高度发展的今天,黑客攻击的方式也层出不穷,令人防不胜防。近期,名为Cobalt的黑客组织也将攻击目标指向各大银行。本文对Cobalt黑客组织进行了相关研究,并关于如何防范该组织的网络攻击给出了相关的建议。

【知识】8月4日 - 每日安全知识热点
安全知识

【知识】8月4日 - 每日安全知识热点

73038 0

热点概要:拉响WannaCry“紧急制动开关”的安全专家制作Kronos银行木马被捕、DEFCON 25 Recon Village OSINT CTF Write-Up、Supervisord远程命令执行漏洞(CVE-2017-11610)、Windows Defender ATP机器学习:检测新异常行为、dnstwist:域名排列引擎,检测域名拼字错误,用于检测网络钓鱼及企业间谍活动

【技术分享】内核池溢出漏洞利用实战之Windows 7篇
安全知识

【技术分享】内核池溢出漏洞利用实战之Windows 7篇

100725 0

本文重点围绕HitmanPro独立扫描版(版本3.7.15-build 281)的内核池溢出漏洞(CVE-2017-6008)展开。Ioctfuzzer是一款对输入输出请求包(以下简称IRP)进行模糊测试的强大易用的工具,我们利用此工具捕获到了API函数DeviceIoControlFile并利用该函数作为中间人代理。