全国2020年移动应用安全观测报告
安全知识

全国2020年移动应用安全观测报告

86535 0

截止到2020年12月31日,爱加密移动应用安全大数据平台收录全国Android应用共计3307221款,应用安装包(apk)10437961个,iOS 应用共计2101025款,微信公众号5197144个,微信小程序643372个。2020年度,全国总计新增应用336104款,年增幅为11.31%。

与狼共舞:2020年网络安全产业核心洞察报告
安全资讯

与狼共舞:2020年网络安全产业核心洞察报告

24310 0

自2020年1月9日武汉报道国内首例新冠死亡案例以来,过去12个月全球有180多万人被新冠病毒夺去生命。全球经济遭遇重创,各国社交隔离政策导致数以千万计的员工转向远程办公。至今,这场人类历史罕见的大流行,仍在持续肆虐。

三星手机内核防护技术RKP深度剖析(一)
安全知识

三星手机内核防护技术RKP深度剖析(一)

71101 0

在本文中,我们的第一个目标是全面介绍三星RKP防护机制的内部原理,以便为大家考察该设备上以高特权级别执行的晦涩代码打好理论基础。在解释其原理过程中,尽管我们会以大量通过反编译而得到的代码片段为例进行演示,不过,读者也可以随意跳过这些代码。

2020N1CTF-W2L
安全知识

2020N1CTF-W2L

108514 0

本文以2020N1CTF题目环境为例介绍CVE-2017-7038、绕过KASLR的通用方法,以及本题最后的解法。

可对内置暴力破解进行字典替换的Dictionary Config
安全工具

可对内置暴力破解进行字典替换的Dictionary Config

2289 0

Goby内置有暴力破解漏洞字典,但是由于内置的字典较为简单,直接使用会导致这些漏洞几乎发挥不了作用。所以这次在插件里内置了不同等级的漏洞字典,我们可以选择字典保存,批量替换及自定义替换字典,从而使这些漏洞在扫描时发挥作用。

WECON LeviStudioU软件XXE漏洞分析
安全知识

WECON LeviStudioU软件XXE漏洞分析

41816 0

福州富昌维控(WECON)电子科技有限公司是一家专业从事自动化领域产品研究、开发与销售的高科技公司,公司生产工业互联网网关、工业人机界面和通用型PLC等产品,WECON LeviStudio是一套人机界面编程软件,经过研究,我司发现了该软件的某些版本中存在缓冲区溢出、XXE等漏洞。

浅析Python SSTI/沙盒逃逸
安全知识

浅析Python SSTI/沙盒逃逸

16181 0

之前也接触过什么是SSTI,但大多以题目进行了解,很多模块以及payload都不了解其意就直接拿过来用,感觉并没有学到什么东西,最主要的是在绕过的过程中,不清楚原理没有办法构造,这次就好好来学习一下原理以及姿势。

透视CobaltStrike(一)——PE类Beacon分析
安全知识

透视CobaltStrike(一)——PE类Beacon分析

59232 0

CobaltStrike作为先进的红队组件,得到了多个红队和攻击者的喜爱。2020年年底的时候,看到有人在传cs4.2,于是顺便保存了一份。然后一拖就到了今天才打开,关于CobaltStrike外层木马的分析网上已经有很多,但是内层的payload好像没有多少分析文章,那我就刚好借4.2这个契机,详细分析一下CobaltStrike的组件。

客户信息泄漏至暗网?交通银行出来辟谣了
安全资讯

客户信息泄漏至暗网?交通银行出来辟谣了

29021 0

中新经纬客户端1月11日电 交通银行11日发布声明称,近日监测到,有不法分子在暗网发帖贩卖所谓交行客户信息,并有部分自媒体转发相关信息。经系统核查比对,确认与我行真实客户信息不符。

第二届网鼎杯半决赛pwn-orwheap多种解法分析
安全知识

第二届网鼎杯半决赛pwn-orwheap多种解法分析

5860 0

时隔两年又一次进入网鼎杯决赛阶段,这次抱了三个大腿,比上次名次提高了一点,不过仍然不足以拿奖,残念。半决赛中,其中一题使用libc2.31,当时断网查不到一些关键资料,导致一直在libc2.31的特性上钻牛角尖没做出来。新年后抽出一点时间对这个题目重新进行分析,发现了这个题目可以用三个不同的漏洞进行解题。

某游戏外挂团队针对大量企业员工发起网络攻击活动
安全知识

某游戏外挂团队针对大量企业员工发起网络攻击活动

86563 1

近期,安恒信息威胁情报中心猎影实验室监测到大量通过免费网盘进行攻击载荷存储与分发的恶意样本,其样本在执行过程中使用了多家知名公司带签名的正常程序内存加载木马程序。根据投递的文件名称,判断主要攻击目标对象是企业的行政管理相关人员。

powershell在主机中是否存在安全隐患
安全工具

powershell在主机中是否存在安全隐患

16126 0

近日,安全狗海青实验室在研究powershell攻击运用到主机实战场景时,对powershell在主机中是否存在安全问题进行了一次较为全面的分析,并介绍了powershell从灰色工具逐步演变成为攻击利用工具的过程、攻击者的利用手段,最后分享了如何针对powershell攻击做效防御。