热点资讯共1051篇 第22页
MultiScanner:一款功能强大的模块化文件扫描与分析框架-一一网

MultiScanner:一款功能强大的模块化文件扫描与分析框架

文章目录 MultiScanner介绍 工具使用 命令行形式 Python API Web接口 工具配置 配置参数 项目地址
一一网的头像-一一网钻石会员admin5年前
7300
Hakbit勒索病毒突袭国内,奇安信首发解密工具-一一网

Hakbit勒索病毒突袭国内,奇安信首发解密工具

文章目录 概述 详细分析 解密思路 解密操作流程 IOC 概述 近日,奇安信病毒响应中心在日常样本监控过程中发现Hakbit勒索在国内有扩散趋势,经过分析,奇安信已经将其破解,并公布了解密器和解密...
一一网的头像-一一网钻石会员admin5年前
5500
隐私浏览器DuckDuckGo爆出漏洞,可导致URL欺骗攻击-一一网

隐私浏览器DuckDuckGo爆出漏洞,可导致URL欺骗攻击

Android 5.26.0系统中,开源的私人浏览器DuckDuckGo被发现存在漏洞可导致攻击,攻击者可通过该漏洞利用URL欺骗的方式发动攻击,目前该浏览器的安装量已超过500万。 代码证明 研究人员表示,这个...
一一网的头像-一一网钻石会员admin5年前
6840
流量e魔病毒分析报告-一一网

流量e魔病毒分析报告

文章目录 前言: 逃逸技术: 变现方式: 安全威胁: 一、恶意软件运行流程图 二、样本与感染用户数 三、对抗方式分析 3.1静态检测技术逃逸 3.2动态沙箱检测逃逸 3.3云服务逃逸技术 四、刷量业务...
一一网的头像-一一网钻石会员admin5年前
5720
看我如何利用单一注入点从Firefox浏览器中提取CSS数据-一一网

看我如何利用单一注入点从Firefox浏览器中提取CSS数据

文章目录 基础技术和现有技术 该技术的运行机制如下: Firefox与样式表处理 解决方案:HTTP/2 测试演示 视频观看: 视频观看: * 参考来源:securitum,FB小编Alpha_h4ck编译,转载请注明来自一...
一一网的头像-一一网钻石会员admin5年前
5970
RSAC 2020:“Human Element”主题永不过时的三个原因-一一网

RSAC 2020:“Human Element”主题永不过时的三个原因

文章目录 一、人类对于安全行业来说永远是必不可少的 二、当前网络安全人才短缺 三、人类是我们最薄弱的环节 RSA这场重大的安全盛会开幕在即,不知道大家是否已敲定了自己的2020年RSA会议行程?...
一一网的头像-一一网钻石会员admin5年前
6320
2019年勒索软件:针对市政部门的全面攻击-一一网

2019年勒索软件:针对市政部门的全面攻击

文章目录 Ryuk 传播方式 技术简介 Purga 传播方式 技术简介 文件加密 Stop 传播方式 技术简介 总结与建议 人们对安全的意识正在增强, 回顾过去三年,勒索软件在恶意软件总数中所占的比例从2.8...
一一网的头像-一一网钻石会员admin5年前
8110
AgentTesla新变体分析-一一网

AgentTesla新变体分析

AgentTesla是基于.Net的恶意软件,可从受害机器窃取不同应用程序的数据(例如浏览器,FTP客户端和文件下载器)。攻击者通过添加新模块不断对其进行更新维护,该恶意软件最新添加了WiFi配置文件...
一一网的头像-一一网钻石会员admin5年前
7270
Astra:针对REST API的自动化安全测试工具-一一网

Astra:针对REST API的自动化安全测试工具

  文章目录 功能介绍 工具要求 工具安装 Docker安装 运行Mongo容器: 安装GUI Docker: 安装CLI Docker: 依赖组件 工具使用-命令行  工具使用-Web接口 工具运行截图 新建扫描任务: 生成...
一一网的头像-一一网钻石会员admin5年前
5640
红队技巧:绕过Sysmon检测-一一网

红队技巧:绕过Sysmon检测

  文章目录 这样有效吗? 加载驱动程序并设置挂钩 启用挂钩(禁用所有日志记录) 获取挂钩的状态 禁用挂钩(启用所有日志记录) 一言不合就上GitHub地址 Sysmon和Windows事件日志都是防御...
一一网的头像-一一网钻石会员admin5年前
5130