openssh 源码分析权限维持
安全知识

openssh 源码分析权限维持

6388 0

在渗透过程中我们拿下一台主机,往往需要一些权限维持后门手段,一般留后门手段如:增加超级用户、PROMPT_COMMAND变量、放置后门程序等等这些方法往往比较容易被发现。

基于虚假网游交易诈骗发现的域名端口攻防
安全知识

基于虚假网游交易诈骗发现的域名端口攻防

37785 0

近日,360手机先赔收到多起用户反馈因虚假网游交易被骗,随着对案件的深入研究发现,相比于以往常见的网游交易诈骗手法,还融入了黑帽SEO的渗透站群技术,整体骗术上更多变,攻防能力更强。

Hvv样本合集分析(一)
安全知识

Hvv样本合集分析(一)

8677 0

hvv期间,攻击者除了会对企业用户发起钓鱼攻击,还喜爱对蓝队防守人员发起钓鱼攻击,以防钓鱼手册、禁止访问xxx、钓鱼情况通报、蜜罐监控数据等为话题的鱼叉攻击层出不穷。在本文中,笔者将对最近看到的一系列样本进行分析,希望能帮助大家识别此类攻击,减少危害。

金融企业重保一线经验分享
安全资讯

金融企业重保一线经验分享

20321 0

2019年有幸作为外部专家参加了郭威组织的安全防守方案评估,犹记深夜热火朝天讨论台账和措施去留权衡,非常难忘。除了完整的技术方案外,郭威的实践更是完美的动员组织了全公司上下一心,全员皆兵。大型实战攻防演习活动在即,郭威的经验值得借鉴。

赏金$35000的GitHub漏洞:攻破GitHub私有页面
安全知识

赏金$35000的GitHub漏洞:攻破GitHub私有页面

67920 0

这个漏洞是我和@ginkoid合作发现的,同时也是我在HackerOne上获得的第一笔漏洞赏金(35,000美元),也是迄今为止我从HackerOne获得的最高赏金,我相信也可能是GitHub迄今为止支付的最高赏金。

安全事件周报(03.29-04.04)
安全资讯

安全事件周报(03.29-04.04)

9724 0

本周收录安全热点11项,话题集中在数据泄露、网络攻击方面,涉及的组织有:Asteelflash、Facebook、PHP SRC、Activision等。PHP代码被植入后门,Facebook遭遇用户数据泄露。

Force DAO 任意铸币攻击事件复盘分析
安全知识

Force DAO 任意铸币攻击事件复盘分析

4633 0

Force DAO 是 DeFi 投资策略的去中心化自治组织,致力于在 DeFi 世界识别 alpha,Force 以 DAO 的方式,致力于通过遵循社区提出的策略,并通过强有力的激励措施,以产生卓越的回报。

基于PROFINET技术的STEP7组态
安全工具

基于PROFINET技术的STEP7组态

21464 0

本文主要研究西门子STEP7组态软件中PROFINET通讯协议。结合近年来以太网技术的迅速发展情况,以及工业自动化控制系统的实时性、可靠性和扩充性的要求,简要介绍了PROFINET通讯配置和操作过程。

NEUZZ源码阅读笔记(一)
安全知识

NEUZZ源码阅读笔记(一)

71581 0

最近又在读有关Fuzz研究的论文,读到了一篇标题为《NEUZZ: Efficient Fuzzing with Neural Program Smoothing》的论文,是基于机器学习的梯度引导的Fuzz,看了看原理虽然有点难懂,但是工程实践上还是比较简单的,遂撰写了这篇笔记,以供交流心得。

BlackHat:HTTP 请求走私的新变体、新防御
安全知识

BlackHat:HTTP 请求走私的新变体、新防御

134646 0

虽然HTTP请求走私是在2005年发明的,但最近又有更多的研究出现。这个研究领域仍未被充分发掘,尤其是考虑到开源防御系统,如mod_security的社区规则集( community rule-set,CRS),这些针对HTTP请求走私的防御系统是初级的,并不总能发挥效果。

恶意代码常用API混淆方法及处理方式
安全知识

恶意代码常用API混淆方法及处理方式

42416 0

我们在分析恶意代码时经常会遇到,静态分析恶意代码时导入表没有任何导入函数的情况,这种情况通常是恶意代码混淆了API,很多恶意代码尝试混淆它们使用的API来对抗静态分析,API被混淆后静态分析几乎无法得到有效的信息,下面我总结了恶意代码经常用到的混淆API的方法,和处理它们的方法。

Apache Ofbiz RMI反序列化分析
安全知识

Apache Ofbiz RMI反序列化分析

17722 0

对于rmi反序列化,官方作出了修补,对比修改前后,对SafeObjectInputStream类添加了rmi类校验,将java.rmi.server纳入了黑名单,如果类名出现了java.rmi.server则告警,并返回空。

Win10下一个有意思的驱动引起可能性的拒绝服务攻击
安全知识

Win10下一个有意思的驱动引起可能性的拒绝服务攻击

1940 0

这个曾经上报给微软的msrc,对方承认是个有待改进的问题的驱动,但是并非是个漏洞,至今已经过去了四个月了,可以到了公布的时间了,如果一个恶意进程已经攻击进入一个系统后,,并且已经有了管理员权限,他就可以利用这个驱动去控制安全软件的启动,甚至失效,这也是很危险的驱动。

大型攻防演练加强篇
安全知识

大型攻防演练加强篇

74270 0

通过这几年举行的大型攻防演练活动,很多人心里会有这样一个感受:攻防是不对等的。因为攻击方只需要撕开一个点,就会有所“收获”。如同木桶理论一样,防守方只要有一个“薄弱”面,大概率就会丢失一座“城池”。

洞态IAST Agent正式开源
安全工具

洞态IAST Agent正式开源

53566 1

洞态IAST是一款被动式的交互式安全测试工具,具有漏洞检出率高、误报率低、无脏数据、支持数据包加密/一次性签名/验证码等不支持重放的场景下的漏洞检测、支持微服务/API网关/分布式应用等应用架构下的漏洞检测、支持对移动APP的后端服务器进行漏洞检测等优点。