热点资讯共1051篇 第17页
CVE-2020-0609&CVE-2020-0610:RDG中的两个漏洞分析-一一网

CVE-2020-0609&CVE-2020-0610:RDG中的两个漏洞分析

文章目录 版本区别分析-修复前和修复后 CVE-2020-0609分析 CVE-2020-0610分析 漏洞缓解 漏洞检测工具 如何检测 分析后发现,其中只有一个函数被修改了。首先,RDG支持三种不同的协议,即HTTP、H...
一一网的头像-一一网钻石会员admin5年前
7300
AutoMacTC:一款针对macOS环境的自动化取证分类采集器-一一网

AutoMacTC:一款针对macOS环境的自动化取证分类采集器

  工具介绍 AutoMacTC是一个针对macOS环境的模块化自动取证分类收集框架,AutoMacTC旨在帮助研究人员轻松访问macOS环境中的各种取证信息以及数据文件,而且它还能够对这些取证文件及数据进...
一一网的头像-一一网钻石会员admin6年前
7290
警惕“驱动人生”无文件挖矿再次更新-一一网

警惕“驱动人生”无文件挖矿再次更新

  文章目录 攻击流程 病毒详细分析 攻击模块: 解决方案 IOC 近日,“驱动人生”无文件挖矿病毒计划任务再次更新,此次更新中的恶意脚本将会篡改hosts文件指向随机域名,并将DNS服务器地址...
一一网的头像-一一网钻石会员admin5年前
7290
机器学习之KNN检测恶意流量-一一网

机器学习之KNN检测恶意流量

文章目录 背景 概念 目的 特征工程 什么是TF-IDF 流程 模型训练与预测 KNN的优化 KNN的使用 最终预测结果 总结 背景 任何智能活动的都可以称为人工智能,而机器学习(Machine Learning)属于人...
一一网的头像-一一网钻石会员admin5年前
7270
新披露金眼狗黑产团伙:木马诱饵污秽不堪-一一网

新披露金眼狗黑产团伙:木马诱饵污秽不堪

  概述 近期,奇安信病毒响应中心在日常跟踪黑产团伙过程中,发现了一个针对在东南亚从事博彩、狗推相关人员以及海外华人群体的黑客团伙,其业务范围涵盖远控、挖矿、DDOS和流量相关。样本...
一一网的头像-一一网钻石会员admin6年前
7270
SELinux系统安全策略及其配置分析-一一网

SELinux系统安全策略及其配置分析

文章目录 一、引言 二、理论篇 2.1 传统Linux的不足 2.2 SELinux的诞生及技术背景 三、实践篇 3.1 RHEL启用及停止SELinux服务 3.2 SELinux配置文件及目录详解 3.3 SELinux常用命令 3.4 PUREFTP...
一一网的头像-一一网钻石会员admin5年前
7270
Haaukins:一款高度自动化和可访问的安全教育虚拟化平台-一一网

Haaukins:一款高度自动化和可访问的安全教育虚拟化平台

文章目录 Haaukins 依赖组件 工具安装 客户端安装 工具测试 重编译proto 项目地址 Haaukins Haaukins是一个高度可访问和自动化的安全教育虚拟化平台,它由三个主要组件组成,即Docker、Virtualb...
一一网的头像-一一网钻石会员admin5年前
7250
论单位或个人应急演练的重要性-一一网

论单位或个人应急演练的重要性

文章目录 一、应急演练和攻防演练的区别是什么 二、那么单位为什么要进行应急演练? 2.1 约束条件 2.2 真实场景1(抵抗敏感词/敏感图片攻击) 2.3 真实场景2(抵抗操作系统恶意程序攻击)&...
一一网的头像-一一网钻石会员admin5年前
7250
AgentTesla新变体分析-一一网

AgentTesla新变体分析

AgentTesla是基于.Net的恶意软件,可从受害机器窃取不同应用程序的数据(例如浏览器,FTP客户端和文件下载器)。攻击者通过添加新模块不断对其进行更新维护,该恶意软件最新添加了WiFi配置文件...
一一网的头像-一一网钻石会员admin5年前
7250
使用Frida绕过Android App的SSL Pinning-一一网

使用Frida绕过Android App的SSL Pinning

文章目录 Frida 和 SSL pinning 简介 要求 I. 已 root 的设备/模拟器: III.平台工具(adb): IV. 下载注入脚本: 设置和安装: I. 将设备连接到 adb: II.下载 frida 服务器以获取支持 Androi...
一一网的头像-一一网钻石会员admin5年前
7240