网络间谍-目标:格鲁吉亚政府(Georbot Botnet)

译者按: 这是一篇对 <<DUKES---||-持续七年的俄罗斯网络间谍组织大起底>>文章的补充文章. 披露的是格鲁吉亚CERT ......

2019-09-17 浏览量(4.3万)

羊年内核堆风水: “Big Kids’ Pool”中的堆喷技术

0x00 前言 作者:Alex Lonescu 题目:Sheep Year Kernel Heap Fengshui: Spraying in the Big Kids’ Pool 地址 ......

2019-09-17 浏览量(4.2万)

“道有道”的对抗之路

0x00 背景 今年央视3.15晚会曝光了道有道科技公司通过推送恶意程序,使手机用户被莫名扣费的问题,引起了广大手机用 ......

2019-09-12 浏览量(4.2万)

从Windows 到安卓:多重攻击机制的远控的分析

0x00 背景 Feye近期检测到一起通过高度伪造的钓鱼邮件(鱼叉式钓鱼电邮)攻击,目标直指美国的金融机构。攻击中用到 ......

2019-09-11 浏览量(4.3万)

动手实现代码虚拟机

0x00 什么是代码虚拟化 虚拟化实际上我认为就是使用一套自定义的字节码来替换掉程序中原有的native指令,而字节码在 ......

2019-09-11 浏览量(4.2万)

用Burpsuite 来处理csrf token

from: http://labs.asteriskinfosec.com.au/fuzzing-and-sqlmap-inside-csrf-protected-locations-part-1/...

2019-09-11 浏览量(4.3万)

内网渗透中转发工具总结

最近一段时间内网渗透做的比较多,刚好今天比较有时间,就总结一下内网中转发的一些工具的使用。这里主要介绍了lcx、nc 、sS ......

2019-09-11 浏览量(4.2万)

内网渗透思路探索 之新思路的探索与验证

0x00 前言 在安全发展初期,企业和一些个人使用杀毒软件进行安全防护,如卡巴斯基,symantec等,安全人员使用免杀这 ......

2019-09-11 浏览量(4.3万)

浅谈互联网中劫持的一些事情

PS:不确定文章中的内容会不会被和谐 互联网中劫持可以理解为正常用户的请求在返回响应之前响应内容被篡改,或者正常用户的 ......

2019-08-28 浏览量(4.2万)

前端防御XSS

0x00 前言 我不否认前端在处理XSS的时候没有后端那样方便快捷,但是很多人都在说过滤XSS的事就交给后端来做吧。前端 ......

2019-08-22 浏览量(4.2万)

业务安全漏洞挖掘归纳总结

0x00 索引说明 6.30在OWASP的分享,关于业务安全的漏洞检测模型。进一步的延伸科普。 0x01 身份认证安全 ......

2019-08-22 浏览量(4.3万)

密码找回逻辑漏洞总结

0x00 背景介绍 请注意这两篇文章: 密码找回功能可能存在的问题 密码找回功能可能存在的问题(补充) 距离 ......

2019-08-22 浏览量(4.3万)

某僵尸网络被控端恶意样本分析

Author:王阳东(云安全研究员)@360信息安全部...

2019-08-22 浏览量(4.3万)

内网渗透中转发工具总结

最近一段时间内网渗透做的比较多,刚好今天比较有时间,就总结一下内网中转发的一些工具的使用。这里主要介绍了lcx、nc 、sS ......

2019-08-20 浏览量(4.3万)

使用netcat进行反弹链接的shellcode

from:http://morgawr.github.io/hacking/2014/03/29/shellcode-to-reverse-bind-with-netcat/...

2019-08-20 浏览量(4.3万)

保护自己之手机定位信息收集

0x00 名词解释 M.N:mobile number,11位数字组成,拨打国内默认在号码前加+86,为确定国家位置; IMEI:IMEI由15 ......

2019-08-20 浏览量(4.3万)

再探Stagefright漏洞——POC与EXP

作者:Qever 0x00 前言 在之前的《抛砖引玉——Stagefright漏洞初探》中,我们确定了漏洞的产生位置,然后整篇文章就戛 ......

2019-08-20 浏览量(4.2万)

应对CC攻击的自动防御系统——原理与实现

0x00 系统效果 此DDOS应用层防御系统已经部署在了http://www.yfdc.org网站上(如果访问失败,请直接访问位于国内的服务 ......

2019-08-20 浏览量(4.2万)

漫谈流量劫持 – 猎豹科学院

0x00 本地劫持 在鼠标点击的一刹那,流量在用户系统中流过层层节点,在路由的指引下奔向远程服务器。这段路程中短兵 ......

2019-08-16 浏览量(4.3万)

树莓派打造无线扫描仪.

0x00 什么是SDR? “软件无线电”(Software Defined Radio — SDR). 实际上软件无线电技术的研究和开发已经有几十年的历 ......

2019-08-15 浏览量(4.3万)