关闭导航

最新作品GO>

可在模板设置处进行设置

模板排行GO>

可在模板设置处进行设置

阅读排行GO>

可在模板设置处进行设置

联系博主GO>

可在模板设置处进行设置

利用PNG像素隐藏PE代码:分析PNG Dropper新样本
一念悟道 2018-11-23 116 0

  概述 本文将主要针对PNG Dropper恶意软件进行分析,这一恶意软件是由Turla组织开发和使用的。PNG Dropper在2017年8月被Carbon Black研究人员首次发现。早在201

11月23日每日安全热点 - 利用Safari 恶意网站可攻击macOS系统
一念悟道 2018-11-23 100 0

漏洞 Vulnerability

漏洞预警 | ghostscript沙箱绕过远程命令执行漏洞预警
一念悟道 2018-11-22 120 0

  0x00 漏洞背景 11 月 21号,Semmle团队的安全研究员Man Yue Mo通过semmle 官网 ,再次指出 ghostscript 的安全沙箱可以被绕过,通过构造恶意的PDF内容,可

臭名昭著的黑客tessa88的真实身份揭晓
一念悟道 2018-11-22 133 0

由Insikt Group于2018年11月20日 为了创建以下黑客资料,InsiktGroup使用OSINT,Recorded Future数据和暗网分析来识别黑客tessa88使用的联系信息,替代

漏洞预警 | Adobe Flash Player 任意代码执行漏洞(CVE-2018-15981)
一念悟道 2018-11-22 110 0

    0x00 事件背景 昨日深夜,Adobe发布适用于Windows,macOS,Linux和Chrome OS的Adobe Flash Player安全更新,修补了一枚类型混淆漏洞(CVE-20

黑产趣事 | 学霸搞黑产,惊动教育圈!
一念悟道 2018-11-21 128 0

前段时间,北京市海定区人民检察院出了一个《网络安全刑事司法保护白皮书》,根据里面的统计结果目前的黑产犯罪大部分还是呈现低龄、低学历的特征。但是下面要讲的这个故事,学霸来搞黑产,听说一次就捞了6个亿,咱

【缺陷周话】第10期:反射型 XSS
一念悟道 2018-11-20 98 0

  1、反射型 XSS 反射型 XSS 是指应用程序通过 Web 请求获取不可信赖的数据,在未检验数据是否存在恶意代码的情况下,便将其传送给了 Web 用户。反射型 XSS 一般由攻击者构造带有恶意代

Golem:隐藏在系统字体中的恶意软件
一念悟道 2018-11-20 100 0

  一、前言 现在攻击者们经常使用“Living Off the Land”技术,也就是利用受害者环境中已安装的合法程序来执行恶意操作。通过这种方法,攻击者无需在攻击载荷库中额外添加其他软件:所需的一