利用第三方软件 0day 漏洞加载和执行的木马分析

0x00 前言 近期腾讯反病毒实验室捕获了一批针对性攻击的高级木马,该木马使用近期热门的时事 话题做诱饵,对特殊人群做 ......

2018-08-01 浏览量(4.2万)

利用Teensy进行EM410x卡模拟以及暴力破解EM410X类门禁系统可行性猜想

首先,我不得不再次提一下那些工作在125khz频率下的低频卡(如:EM410X之类的),以便大家更好的阅读以下的内容。...

2018-08-01 浏览量(4.2万)

涅槃团队:Xcode幽灵病毒存在恶意下发木马行为

本文是 360 Nirvan Team 团队针对 XcodeGhost 的第二篇分析文章。...

2018-07-31 浏览量(4.3万)

简要分析Hacking Team 远程控制系统

0x00 前言 7月5日晚,一家意大利远程控制软件厂商HackingTeam的内部数据被泄露出来,其影响力不亚于斯洛登事件及维基 ......

2018-07-30 浏览量(4.2万)

编写基于PHP扩展库的后门

0x00 前言 今天我们将讨论编写基于PHP扩展库的后门。通常来说,大部分入侵者都会在脚本中留下自定义代码块后门。当然 ......

2018-07-27 浏览量(4.3万)

编写自己的Acunetix WVS漏洞脚本

0x00 背景 AWVS提供了自定义的脚本编程接口,可是网上的资料很少,只有官方的几篇介绍和参考手册,最近研究了一下怎 ......

2018-07-26 浏览量(4.4万)

一起写一个 Web 服务器

翻译于一起写一个 Web 服务器 还记的么,在第一部分Part 1我问过一个问题,“怎样在你的刚完成的WEB服务器下运行 Django ......

2016-10-02 浏览量(4.0万)

攻击JavaWeb应用[1]-JavaEE 基础

0x00 JavaEE 基础 JSP: 全名为java server page,其根本是一个简化的Servlet。 Servlet:Servlet是一种服务器端的 ......

2016-09-27 浏览量(4.1万)

学习.认识CPU的GDT

0x00 关于GDT CPU相信大家都知道是啥玩意,哪三个单词缩写。GDT对于一些不搞底层的人知道的可能还有一些。 GDT就 ......

2016-09-21 浏览量(4.2万)

绿色.并不代表安全,一个隐藏在绿色软件中的木马分析

0x00 背景 “绿色软件”通常指的是那些无需安装即可使用的小软件,这些小软件运行后通常可以直接使用,且使用后不会在 ......

2016-09-19 浏览量(4.3万)

内网渗透随想

0x00 前言 之前看到微博有人私信我说内网渗透的技巧,zone也有很多小伙伴问了一些内网渗透的问题,所以我就斗胆写了 ......

2016-09-19 浏览量(4.3万)

使用sqlmap中tamper脚本绕过waf

0x00 背景 sqlmap中的tamper脚本来对目标进行更高效的攻击。 由于乌云知识库少了sqlmap-tamper 收集一下,方便学 ......

2016-09-19 浏览量(4.3万)

使用sqlmapapi.py批量化扫描实践

0x00 前言 sqlmap可谓是sql注入探测的神器,优秀的探测功能可以让任何一个使用者无基础挖掘sql注入。wooyun上关于sqlm ......

2016-09-19 浏览量(4.2万)

也谈链路劫持

0x00 前言 最近在处理了一些HTTP劫持的案例和拜读业内不少大牛的文章之后,觉得有必要把最近的一些关于劫持案例的分 ......

2016-09-19 浏览量(4.2万)

渗透技巧之SSH篇

原文地址:http://drops.wooyun.org/tips/1951...

2016-09-16 浏览量(4.2万)

云、管、端三重失守,大范围挂马攻击分析

0x00 源起 从3月5日开始,腾讯反病毒实验室监控到大量知名软件客户端存在释放下载器病毒的异常数据,预示着可能存在 ......

2016-09-16 浏览量(4.3万)

有米iOS恶意SDK分析

0x00 前言 有米广告平台为业界领先的移动信息服务提供商优蜜科技™所有,总部和研发中心设在广州,在北京设立分支机构 ......

2016-09-16 浏览量(4.3万)

由Ghost漏洞引发的“血案”

0x00 背景 最近某安全公司发现的glibc gethostbyname buffer overflow漏洞,该漏洞被命名为ghost,其原因是glibc的Ge ......

2016-09-16 浏览量(4.2万)

远程备份数据库和文件的方法

Windows 1.判断什么端口能出来 有时候有防火墙,你也不知道哪个端口能出来,你只有SHELL,咋判断什么端口能出来呢?如果 ......

2016-09-14 浏览量(4.2万)

运维安全概述

0x00 前言 运维安全是企业安全保障的基石,不同于Web安全、移动安全或者业务安全,运维安全环节出现问题往往会比较严 ......

2016-09-14 浏览量(4.3万)