排序
从0开始入门Chrome Ext安全(二):安全的Chrome Ext
文章目录 从一个测试页面开始 Chrome ext js content-script 安全问题 popup/background js devtools js Chrome Ext Api chrome.cookies chrome.contentSettings chrome.desktopCapture chrome....
Socialscan:一款准确且快速的在线邮件地址及用户名查询工具
文章目录 Socialscan跟其他类似工具(例如knowem.com、Namechk和Sherlock)的不同之处在于: Socialscan支持的平台 工具背景 工具安装 使用pip安装: 通过源码安装: 工具使用 作为Python库使用...
用于绕过安全电子邮件网关的特制ZIP文件
文章目录 不同的文件提取器的行为不同 Windows尝试提取ZIP附件 7zip提取order.jpg文件 WinRAR提取NanoCore文件 来源: 攻击者一直在寻找新的技巧来分发恶意软件,而不会被防病毒扫描程序和电子邮...
TrickBot银行木马“锦上添花”:再增加载器模块
文章目录 病毒详细分析 关联分析 解决方案 IOC 参考信息 TrickBot银行木马自2016年问世以来,一直活跃至今。它从最初的银行木马发展到今天已经成为一款强大的恶意家族软件,其功能包括盗...
构造带有堆栈保护的指令流
文章目录 0×01 引言 0×02 找地址 0×03 构造rop链 0×04 写出poc 0×05 总结 0×01 引言 我们在学ropgadgets与ret2syscall技术原理时,构造指令流时,是没有加堆栈保护的,比如下面的...
小方娱乐网:随笔之提取Shellcode简单利用本地缓冲区溢出
文章目录 0×00 工具 0×01 前言 0×02 原理 0×03 实战 0×00 工具 基础汇编知识 Windows xp下的VC++++6.0 注意力集中的你 勤劳的双手 0×01 前言 在经过一系列的汇编基础训练之后,决...
Kimsuky APT组织利用假冒的ESET安全软件更新程序进行恶意活动
文章目录 病毒详细分析 关联分析 解决方案 IOC 新冠疫情的发展动态,仍然是全球关注的焦点,目前国外确诊病例已经超过300万,美国确诊病例将接近100万。新冠病毒是我们人类共同面对的“...
CVE-2020-0729分析:LNK文件中的远程命令执行
文章目录 开始分析 LNK文件的众多功能 漏洞 总结 本文是趋势科技漏洞研究中心一篇漏洞报告的摘录,漏洞报告中,来自趋势科技研究团队的John Simpson和Pengsu Cheng详细介绍了最近的一个Microsof...
构建零信任网络安全的技术介绍
文章目录 0×01 概要 0×02 API应用安全 0×03 网关 3.1 系统的操作用户体验 3.2 系统本身的安全性 3.3 系统的速度性能 0×04 关键指标:性能 0×05 网关的自身安全性 5.1 网络流量分析 5.2 HID...
原来不只是qq技术导航,这个你每天都在用的类库也被爆过反序列化漏洞!
在《qq技术导航到底做错了什么?为什么会被频繁爆出漏洞?》文章中,我从技术角度分析过为什么qq技术导航会被频繁爆出一些安全漏洞,然后有人在评论区发表”说到底就是qq技术导航烂…̶...