【知识】3月24日 - 每日安全知识热点
安全资讯

【知识】3月24日 - 每日安全知识热点

35413 0

CVE-2017-0038:GDI32越界读漏洞从分析到Exploit、Android广告软件的新趋势:滥用Android插件框架、WMImplant:在PowerShell中开发的基于WMI的无代理的开发远程访问工具、使用DNS exfiltration检测反序列化问题、Struts2 S2-046 漏洞原理分析、DoubleAgent:代码注入和持久化技术(zh)、渗透测试人员应该关注高级交互技术

【系列分享】安卓Hacking Part 18:逆向工程入门篇
安全知识

【系列分享】安卓Hacking Part 18:逆向工程入门篇

86206 1

在计算领域中,逆向工程是指理解某些系统的运行机制并重用这些信息来做某些事情的过程。这种方式同样适用于Android应用程序。许多情况下,我们都需要对Android应用进行逆向工程。本文为Android攻防系列教程逆向工程入门篇。

新型手机勒索软件危害升级,语音识别、二维码或成最大帮凶?
安全资讯

新型手机勒索软件危害升级,语音识别、二维码或成最大帮凶?

61437 0

手机勒索软件是一种通过锁住用户移动设备,使用户无法正常使用设备,并以此胁迫用户支付解锁费用的恶意软件。这类大多伪装成系统类、色情类以及各式外挂类等软件诱导用户安装。尽管它们的锁屏样式、方式以及解锁方式不尽相同,但这类软件的目的却是一样的——谋财。本文就该类恶意软件的两种新型的解锁方式语音解锁与二维码解锁进行详细分析。

【漏洞分析】“cerber”敲诈者对CVE-2016-7255漏洞利用分析
安全知识

【漏洞分析】“cerber”敲诈者对CVE-2016-7255漏洞利用分析

58887 0

360互联网安全中心近日捕获到一款“ceber”敲诈者木马变种,该变种与其他“ceber”敲诈者木马变种在代码执行流程上并没有太大区别。唯一值得注意的是,该木马利用CVE-2016-7255权限提升漏洞对自身进行提权。本文将分析该敲诈者对CVE-2016-7255权限提升漏洞的利用过程。

【漏洞分析】CVE-2017-0038:GDI32越界读漏洞从分析到Exploit
安全知识

【漏洞分析】CVE-2017-0038:GDI32越界读漏洞从分析到Exploit

109246 0

本文主要讲了对CVE-2017-0038 GDI32.dll的Out-of-bound Read漏洞分析,并使用JS编写了一个浏览器可用的exploit,随后又介绍了为什么无法用浏览器进行Info leak,然后,又用C语言完成exploit,一起来看看真正泄露的内存内容,最后将两种不同语言编写的exp分享到Github上。

【知识】3月23日 - 每日安全知识热点
安全资讯

【知识】3月23日 - 每日安全知识热点

45246 0

DoubleAgent技术:0day代码注入和持久化、简单绕过PowerShell约束语言模式、使用Punycode和homoglyphs模糊URL、IOS安全指南、Python Pickle的任意代码执行漏洞实践和Payload构造、JIT 编译的风险:第二部分、0ctf2017 Kernel Pwnable - note

【木马分析】避开Dyzap恶意软件以确保您的帐户安全
安全知识

【木马分析】避开Dyzap恶意软件以确保您的帐户安全

71662 0

Dyzap属于一种恶意软件,被设计来从大型目标应用程序窃取保密信息,方式是在普通浏览器安装“man in the browser”。FortiGuard研究人员最近发现了该木马病毒的一种新变体。窃取的信息可能包括但不限于在被感染系统上存储的系统信息和应用凭证。在本博客中,我们将解释恶意软是件如何窃取用户帐户,充当键盘记录器的。

【技术分享】攻击RDP——如何窃听不安全的RDP连接
安全知识

【技术分享】攻击RDP——如何窃听不安全的RDP连接

195066 0

系统管理员每天都会使用远程桌面协议(RDP)登录到远程Windows计算机。人们使用它在关键服务器上执行某些管理任务,这些服务器包括具有高权限帐户的域控制器等,它们的登陆凭据都是通过RDP传输的。因此,确保RDP配置的安全性是至关重要的。本文旨在帮您认识到安全地配置Windows环境的重要性。

黑客神技轰动全球Blackhat评审:俄罗斯人和360啥都能攻破
安全资讯

黑客神技轰动全球Blackhat评审:俄罗斯人和360啥都能攻破

81659 0

最近,360安全团队在Pwn2Own世界黑客大赛上技惊四座,上演了一出黑客历史上最高难度破解,只用一个网页就连环攻破Edge、Win10和VMware的最新版本。对此BlackHat官方评审、OWASP程序安全标准联合创始人Daniel Cuthbert在推特上感叹:“不夸张地说,地球那边的俄罗斯人和360安全团队啥都能攻破。”

【知识】3月22日 - 每日安全知识热点
安全资讯

【知识】3月22日 - 每日安全知识热点

41962 0

Strust2 S2-046 远程代码执行漏洞两个触发点分析、LastPass:websiteConnector.js内容脚本允许代理内部RPC命令、窃取Messenger.com用户登陆时候的随机数、Cygwin上的OpenSSH:SFTP客户端目录遍历

3月22日资讯推荐:俄罗斯阿尔法银行遭DNS攻击 我国最高院审议通过侵犯公民个人信息罪司法解释
安全资讯

3月22日资讯推荐:俄罗斯阿尔法银行遭DNS攻击 我国最高院审议通过侵犯公民个人信息罪司法解释

71422 0

今日要闻推荐:俄罗斯第一大私人商业银行阿尔法银行(Alfa)的网络基础设施遭遇大规模DNS僵尸网络攻击;考虑到俄罗斯情报部门已经在2016年成功干预美国总统选举,FBI局长詹姆斯•科米认为,美国亦应提前做好应对2018国会选举年与2020年的总统大选中遭遇类似问题的准备。

【新版发布】锦行幻云2.0新版本正式面世,提供更强劲的安全防护!
安全资讯

【新版发布】锦行幻云2.0新版本正式面世,提供更强劲的安全防护!

46205 0

近日锦行科技隆重推出幻云2.0全新版本,对部署方式、蜜场环境配置、攻击数据采集和分析、攻击预警等方面进行深度优化。新版本的幻云新增了各种云环境自动化部署,同时强化了攻击预警、攻击意图预测、取证溯源、攻击事件重放等原有核心功能,助力政府、企业用户重点防护核心资产。

【知识】3月21日 - 每日安全知识热点
安全资讯

【知识】3月21日 - 每日安全知识热点

46380 0

【漏洞分析】Strust2 S2-046 远程代码执行漏洞两个触发点分析、GitLab信息泄漏漏洞分析、MySQL client leaks like a riddle、抓住“新代码”的影子 —— 基于GoAhead系列网络摄像头多个漏洞分析 、CVE-2016-10190 FFmpeg Heap Overflow 漏洞分析及利用、Windows 10的内核shellcode(part4)、Struts2漏洞利用原理及OGNL机制研究