排序
2019年移动恶意软件总结报告
文章目录 个人信息窃取 stalkerware 广告app 盗取访问权限 Google Play 数据分析 威胁种类 TOP20移动恶意软件 手机银行木马 移动勒索木马 总结 2019年,卡巴斯基移动端检测到3503952恶意安装包...
Hakbit勒索病毒突袭国内,奇安信首发解密工具
文章目录 概述 详细分析 解密思路 解密操作流程 IOC 概述 近日,奇安信病毒响应中心在日常样本监控过程中发现Hakbit勒索在国内有扩散趋势,经过分析,奇安信已经将其破解,并公布了解密器和解密...
等保测评2.0:MySQL访问控制
文章目录 一、说明 二、测评项 三、测评项a 3.1. 要求1 3.2. 要求2 四、测评项b 五、测评项c 六、测评项d 6.1. MySQL的权限结构 6.2. 测评项要求 七、测评项e 八、测评项f 九、测评项g 一、说明...
从RSA 2020大会的十大网络安全热门话题看行业未来发展
文章目录 十大热门话题 人是安全要素 超越“Better” 网络安全重要性与日俱增 目前在网络安全行业有哪些热门话题?即将在旧金山举行的2020年RSA大会将为此提交一份出色的答卷。 RSAC组委会表明...
PBTK:一款针对Protobuf App的逆向工程与模糊测试套件
文章目录 套件介绍 工具安装 常规工作流 本地数据存储 项目地址 工具安装 PBTK要求使用Python >= v3.5、PyQt 5、Python-Protobuf 3以及其他的依赖组件(例如Chromium、jad和dex2jar等等)来...
致命APP,牟利7亿,10人殒命
文章目录 两个月:借 1500 还 50 多万 套路贷的黑暗链条 一、为套路贷团伙定制系统 二、与APP推广方合作 三、接洽第三方支付平台 四、联系催收方 五、数据公司协助业务 无处可逃的绝望梦魇 参考...
一个价值十万美金的苹果认证机制0day漏洞分析
文章目录 写在前面的话 技术细节 漏洞分析 后记 写在前面的话 如果我告诉你,我只需要拿到你的电子邮件ID,我就可以入侵你所有的网站以及App账号,我就问你怕不怕?没错,利用苹果认证机...
Turla利用水坑攻击植入后门
文章目录 目标网站 用户指纹与传播链 恶意软件 Skipper NetFlash and PyFlash 总结 IoCs 研究人员发现了针对Armenian知名网站的水坑攻击。 它依靠假的Adobe Flash更新,欺骗目标下载两个以前未...
林哲 精心构造的PS1文件名导致Powershell命令执行
Windows PowerShell是专门为系统管理员设计的Windows命令行外壳程序。PowerShell包括可独立使用或组合使用的交互式提示和脚本环境。 我们在一次测试中偶然发现,由于信任未过滤的文件名,因此在...
云原生之容器安全实践
文章目录 概述: 容器风险 一、Linux内核漏洞 二、容器自身 三、不安全部署(配置) 安全实践 一、安全容器 二、安全内核 解决之道 实施策略 内核后话 参考文献 笔者主要负责美团内...