排序
Hakbit勒索病毒突袭国内,奇安信首发解密工具
文章目录 概述 详细分析 解密思路 解密操作流程 IOC 概述 近日,奇安信病毒响应中心在日常样本监控过程中发现Hakbit勒索在国内有扩散趋势,经过分析,奇安信已经将其破解,并公布了解密器和解密...
隐私浏览器DuckDuckGo爆出漏洞,可导致URL欺骗攻击
Android 5.26.0系统中,开源的私人浏览器DuckDuckGo被发现存在漏洞可导致攻击,攻击者可通过该漏洞利用URL欺骗的方式发动攻击,目前该浏览器的安装量已超过500万。 代码证明 研究人员表示,这个...
流量e魔病毒分析报告
文章目录 前言: 逃逸技术: 变现方式: 安全威胁: 一、恶意软件运行流程图 二、样本与感染用户数 三、对抗方式分析 3.1静态检测技术逃逸 3.2动态沙箱检测逃逸 3.3云服务逃逸技术 四、刷量业务...
看我如何利用单一注入点从Firefox浏览器中提取CSS数据
文章目录 基础技术和现有技术 该技术的运行机制如下: Firefox与样式表处理 解决方案:HTTP/2 测试演示 视频观看: 视频观看: * 参考来源:securitum,FB小编Alpha_h4ck编译,转载请注明来自一...
RSAC 2020:“Human Element”主题永不过时的三个原因
文章目录 一、人类对于安全行业来说永远是必不可少的 二、当前网络安全人才短缺 三、人类是我们最薄弱的环节 RSA这场重大的安全盛会开幕在即,不知道大家是否已敲定了自己的2020年RSA会议行程?...
2019年勒索软件:针对市政部门的全面攻击
文章目录 Ryuk 传播方式 技术简介 Purga 传播方式 技术简介 文件加密 Stop 传播方式 技术简介 总结与建议 人们对安全的意识正在增强, 回顾过去三年,勒索软件在恶意软件总数中所占的比例从2.8...
AgentTesla新变体分析
AgentTesla是基于.Net的恶意软件,可从受害机器窃取不同应用程序的数据(例如浏览器,FTP客户端和文件下载器)。攻击者通过添加新模块不断对其进行更新维护,该恶意软件最新添加了WiFi配置文件...
Astra:针对REST API的自动化安全测试工具
文章目录 功能介绍 工具要求 工具安装 Docker安装 运行Mongo容器: 安装GUI Docker: 安装CLI Docker: 依赖组件 工具使用-命令行 工具使用-Web接口 工具运行截图 新建扫描任务: 生成...
红队技巧:绕过Sysmon检测
文章目录 这样有效吗? 加载驱动程序并设置挂钩 启用挂钩(禁用所有日志记录) 获取挂钩的状态 禁用挂钩(启用所有日志记录) 一言不合就上GitHub地址 Sysmon和Windows事件日志都是防御...