警惕!移动端WannaCry正在对你的手机图谋不轨,源码公开再度降低开发成本
安卓用户的噩耗:一部分最古老的手机设备以及常用的安卓系统的勒索软件家族的源代码在网络上泄露。这使得网络犯罪分子可以利用这源代码开发更多定制的和高级进阶变种版本的安卓勒索病毒。
安卓用户的噩耗:一部分最古老的手机设备以及常用的安卓系统的勒索软件家族的源代码在网络上泄露。这使得网络犯罪分子可以利用这源代码开发更多定制的和高级进阶变种版本的安卓勒索病毒。
本文将向大家介绍如何通过Excel.Application RegisterXLL()执行DLL程序。
最近长亭把Pwn2Own中遗憾的在比赛前一天被补上的漏洞利用发了出来,Amat大佬的博客有这篇文章,同时在长亭知乎专栏有杨博士发的中文版。 但是并没有公开的exp,如何真正实现呢?作者花了十几天才写出exp,其中踩坑无数,本着分享精神,于是就有了本文。
热点概要:【国际资讯】瑞典海量公民信息泄露,隐私安全谁来保护?、补天沙龙南京站—Java代码审计PPT、Zigfrid:被动RFID模糊测试工具、一款基于PHP的漏洞扫描器、针对Juniper Dual EC事件系统的系统性分析、利用软件无线电构建5G无线通信平台、如何通过画图工具访问命令提示符
Oracle OAM (Oracle Access Manager) 是Oracle公司出品的SSO解决方案。最近有国外研究者爆出,在Oracle OAM 10g中,错误地配置OAM会导致远程会话劫持(然而大部分企业都没有正确的配置,可见此漏洞影响还是蛮大的),下文是此漏洞的详情介绍。
瑞典数以百万计运输人员的敏感信息和个人数据以及瑞典的军事机密已遭泄露,导致瑞典公民及国家安全处于风险之中。而泄露这些敏感数据的竟然是瑞典政府自己!
本篇文章为2017美国黑帽大会兵工厂工具列表。
在过去的四周里,荷兰国家警察的暗网单位和国家高科技犯罪单位已经找到了并接管了Hansa市场。他们修改了源代码,以捕获cleartext密码、pgp加密的订单信息、比特币、ip地址和其他相关信息,这些信息可能帮助世界各地的执法机构识别这个市场的用户。
这篇文章将会向大家介绍我是怎样入侵PayPal服务器的,这是一个任意文件上传漏洞,而这个漏洞将允许我在PayPal的服务器上实现远程代码执行。
在GNOME Files文件管理器中针对MSI文件的缩略图可以导致执行任意VBScript。
当下,恶意软件的一大发展趋势是,将恶意软件包“纳入”合法应用程序中。我们将同读者一道来分析一个下载合法ffmpeg的恶意软件。借助这个应用程序,这款使用.NET语言编写间谍软件貌似简单,但是却有着非常强大的威力。
比特币等数字货币可能要迎来其诞生以来最动荡的时期。昨日起,国内最大的两家虚拟资产交易平台火币网和OKCoin先后就比特币分叉处理方案发出通告。通告表示,为防止比特币充值或提现被回滚和重放攻击,平台将于8月1日左右起停止比特币的充值和提现服务。
热点概要:Black Hat USA 2017军火库、看我如何黑掉PayPal的服务器,从任意文件上传到远程代码执行、通过Excel.Application RegisterXLL()方法执行DLL、Cisco WebEx Browser Extension RCE漏洞(CVE-2017-6753)分析、常见恶意软件分析工具介绍、从DNS和sinkhole视角看WannaCry蠕虫、英国牙医(NSA泄露漏洞利用工具之一)Exploit Analysis
Valve的Source SDK包含了一个缓冲区溢出漏洞,其导致在客户端和服务器上能执行任意代码。这个漏洞在游戏中射杀玩家时触发,其能导致加载特定的布娃娃模型(ragdoll model)。
没错,只要你能够找到符合漏洞奖励计划标准的安全漏洞,你就能拿到漏洞奖金!最大的在线匿名网络(开发组织,Tor项目组这个非营利性的组织也开始跟随主流企业和组织的脚步了。近期,Tor项目组对外宣布,他们正式启动了“Tor漏洞奖励计划”。
PostgreSQL是一个开源数据库,如果PostgreSQL数据库没有被正确配置,并且攻击者已经事先获取了凭证信息,那么他们就可以实施各类攻击行为,比如读写系统文件以及执行任意代码等。本篇文章的主要目的在于为渗透测试人员提供测试PostgreSQL数据库的具体方法。
热点概要:Tor启动Bug赏金计划、暗网著名黑市HANSA和Aiphabay被查查封、PandwaRF vs PandwaRF Rogue: 暴力破解攻击、如何分析CTF中逆向和Pwn题目、REcon 2017 议题PPT下载、WPScan 2.9.3 released!、BrowserBackdoor
RouterSploit跟著名的Metasploit差不多,RouterSploit同样是一款功能强大的漏洞利用框架。但RouterSploit主要针对的是路由器设备,它能够快速识别并利用路由器中存在的安全漏洞,本文将告诉大家如何一步一步地将RouterSploit安装到未root的Android设备上。
进程注入是一种广泛应用于恶意软件和无文件攻击中的逃避技术,这意味着可以将自定义代码运行在另一个进程的地址空间内。进程注入提高了隐蔽性,也实现了持久化。尽管有非常多的进程注入技术,本文我列举了10种常见的技术介绍进程注入。
如果你平时喜欢玩人体平衡车的话,你估计得好好考虑一下自己的人身安全了,至少看完本文之后你得赶紧去买个保险吧?
QQ粘虫是已经流行多年的盗号木马,它会伪装QQ登陆界面,诱骗受害者在钓鱼窗口提交账号密码。近期,360QVM引擎团队发现一支专门攻击建筑行业人群的QQ粘虫变种,它伪装为招标文档,专门在一些建筑/房产行业聊天群里传播。本篇文章为针对该木马的分析。
物联网已经形成了一种势不可挡的发展趋势,各种各样的物理设备不仅正逐步变得更加地数字化,其连接方式也更加多样化了,而这些物联网设备正在形成各种各样的新型生态系统。本文将给大家介绍iSmartAlarm中存在的安全漏洞细节以及它们所带来的影响。
热点概要:VMware Escape Exploit、CLR 在 SQL Server 中的利用技术分析、针对Intel I9和Skylake服务器上新缓存架构的初步评估、Valves Source SDK远程代码执行漏洞分析、腾讯游戏安全技术竞赛2017Round2、针对PostgreSQL的渗透测试指南、PHP反序列化漏洞
这篇文章将给大家介绍一种微软Device Guard(设备保护)用户模式代码完整性(UMCI)绕过技术,由于csc.exe在对C#代码进行动态编译的过程中并不会对代码完整性进行检测,而我们的这项技术利用的正是这一点来实现用户模式代码完整性(UMCI)绕过。
Axis Communications 是全球最大的安全网络摄像头制造商之一,在上周研究M3004型号的安全摄像头的时候,我们发现了一个堆栈缓冲区溢出漏洞(CVE-2017-9765),我们称它为“邪恶的常春藤”,这个漏洞可以造成远程代码执行,允许攻击者远程访问视频、阻止摄像头所有者访问摄像头的视频。本篇文章为针对该漏洞的深入分析。
Axis Communications 是全球最大的安全网络摄像头制造商之一,在上周研究M3004型号的安全摄像头的时候,我们发现了一个堆栈缓冲区溢出漏洞(CVE-2017-9765),我们称它为“邪恶的常春藤”,这个漏洞可以造成远程代码执行,允许攻击者远程访问视频、阻止摄像头所有者访问摄像头的视频。
通用语言运行平台(Common Language Runtime,简称CLR)是微软为他们的.NET的虚拟机所选用的名称。它是微软对通用语言架构(CLI)的实现版本,它定义了一个代码运行的环境。CLR运行一种称为通用中间语言的字节码,这个是微软的通用中间语言实现版本。本篇文章主要分析了CLR在SQL Server中的利用技术。
趋势科技Deep Discovery Director 1.1 是一种预置型解决方案,可以完成Deep Discovery各种应用的更新、升级和虚拟分析器映像,以及Deep Discovery应用的配置复制的集中调度。本篇文章为对Deep Discovery Director应用程序的备份还原过程中发现了多个漏洞的分析,攻击者可以利用这些漏洞访问管理控制台,并以root身份执行命令。
本篇文章为针对PHP反序列化漏洞的介绍与分析。
美国新闻和金融信息公司道琼斯公司将数百万消费者详情暴露。研究人员在未正确配置的AWS S3桶中发现了这些数据。