欢迎来到 无奈人生 安全网 聚焦网络安全前沿资讯,精华内容,交流技术心得!
广告位招租 广告位招租 广告位招租 广告位招租 广告位招租
  • 越简单越好?深入研究巴西金融网络犯罪中使用的恶意软件
  • 远程overlay恶意软件非常多产和通用,它时不时就会出现,但在巴西通常很少发现特殊或复杂的金融恶意软件。而巴西金融网络犯罪分子使用的流行远程覆盖特洛伊木马这个特殊的变体有什么特别之处呢?首先,它使用了并不常见的动态链接库(DLL)劫持技术......
  • 所属分类:WEB安全 更新时间:2019-02-24 21:00:08 阅读数:0 阅读全文...
  • 强加密算法下,SQL注入案例
  • 密码学具有各种优点,包括信息的机密性。然而,过度依赖密码学来保护应用程序是一个坏主意。今天我们就通过一个案例研究,来认识一下通过加密的有效载荷识别和利用SQL注入漏洞。SQL注入也许很多人都知道或者使用过,如果没有了解或完全没有听过也没有关......
  • 所属分类:WEB安全 更新时间:2019-02-24 21:00:08 阅读数:0 阅读全文...
  • PHP-escapeshell-命令执行
  • 最近审计PHP时,频繁出现的escapeshellarg与escapeshellcmd成功勾起了我的性致 兴趣,深入了解后发现确实漏洞百出Know it then do itescapeshellargstring escapeshella......
  • 所属分类:WEB安全 更新时间:2019-02-24 21:00:08 阅读数:0 阅读全文...
  • Apple FSEvents相关的取证问题总结
  • 苹果FSEvents或文件系统事件对于每个苹果系统的安全审查员而言都是不可或缺的工具,通常,恶意软件在进行了非法操作之后,都会尝试删除其运行痕迹,而利用FSEvents,即使恶意软件已经将其操作痕迹完全清除了,我们仍可以轻松地获取到恶意文件......
  • 所属分类:WEB安全 更新时间:2019-02-24 21:00:08 阅读数:0 阅读全文...
  • 尝试根据字符频度检测Powershell混淆
  • 在我以前的文章中,曾经描述过使用ObfuscatedEmpire来自动化C2通道中的PowerShell混淆,以逃避杀毒软件的签名,在那篇文章中,我也提到了其他人提出的用于检测恶意PowerShell脚本的技术。该技术最初由微软的李&bul......
  • 所属分类:WEB安全 更新时间:2019-02-24 21:00:08 阅读数:0 阅读全文...
  • SCP命令注入
  • 我最近正在研究Java文件传输,碰到了一些有趣的问题。这些问题是我在看到一篇博客中的几个示例代码中发现的。这篇文章描述了用Java执行SCP命令的系统,使用的是流行的JSch库。当我通读整个代码之后,我很快就发现了他们代码中的一些问题。......
  • 所属分类:WEB安全 更新时间:2019-02-24 21:00:08 阅读数:0 阅读全文...
  • Quantum DOM调度的优先级处理办法
  • 使用多标签浏览变得越来越普遍,因为人们在Facebook,Twitter,YouTube,Netflix和Google Docs等服务上花费的时间越来越多,甚至已经成为人们日常生活中的一部分。Quantum DOM:调度是Project Q......
  • 所属分类:WEB安全 更新时间:2019-02-24 21:00:08 阅读数:0 阅读全文...
  • 多个安卓墙纸APP运行恶意广告
  • 研究人员在Google play中检测到15个进行点击广告欺诈的墙纸APP。截止发文,这些APP下载次数超过22万次,主要分布于意大利、中国台湾、美国、德国、印尼等国家和地区。目前Google已经将这些应用从应用商店移除了。图1. Goog......
  • 所属分类:WEB安全 更新时间:2019-02-24 21:00:08 阅读数:0 阅读全文...
  • XSS绕过filter高级技术part2
  • xss漏洞可能是最容易发现的漏洞,但是想要成功实现这种攻击的话,知道如何绕过filter是必须的。在part1中,我们已经探讨了几种绕过filter的技巧,比如利用属性和事件处理器来欺骗应用程序接受非正常的字符。现在,让我们来看看更多的绕过......
  • 所属分类:WEB安全 更新时间:2019-02-24 21:00:08 阅读数:0 阅读全文...
  • 重出水面:伊朗背景恶意组织新型网络钓鱼攻击分析
  • 一、概述网络钓鱼攻击,向来是具有伊朗背景的恶意组织用于获取账户的最常见渗透形式。CERTFA分析了该恶意组织最新的网络钓鱼攻击活动,该攻击被称为迷人小猫的归来(The Return of The Charming......
  • 所属分类:WEB安全 更新时间:2019-02-24 21:00:08 阅读数:0 阅读全文...
  • 本类最新更新
    • 本类推荐内容
      • 本类热点内容
        • 最近下载