热点资讯共1051篇 第73页
2019年移动恶意软件总结报告-一一网

2019年移动恶意软件总结报告

文章目录 个人信息窃取 stalkerware 广告app 盗取访问权限 Google Play 数据分析 威胁种类 TOP20移动恶意软件 手机银行木马 移动勒索木马 总结 2019年,卡巴斯基移动端检测到3503952恶意安装包...
一一网的头像-一一网钻石会员admin5年前
5500
Hakbit勒索病毒突袭国内,奇安信首发解密工具-一一网

Hakbit勒索病毒突袭国内,奇安信首发解密工具

文章目录 概述 详细分析 解密思路 解密操作流程 IOC 概述 近日,奇安信病毒响应中心在日常样本监控过程中发现Hakbit勒索在国内有扩散趋势,经过分析,奇安信已经将其破解,并公布了解密器和解密...
一一网的头像-一一网钻石会员admin5年前
5500
等保测评2.0:MySQL访问控制-一一网

等保测评2.0:MySQL访问控制

文章目录 一、说明 二、测评项 三、测评项a 3.1. 要求1 3.2. 要求2 四、测评项b 五、测评项c 六、测评项d 6.1. MySQL的权限结构 6.2. 测评项要求 七、测评项e 八、测评项f 九、测评项g 一、说明...
一一网的头像-一一网钻石会员admin5年前
5500
从RSA 2020大会的十大网络安全热门话题看行业未来发展-一一网

从RSA 2020大会的十大网络安全热门话题看行业未来发展

文章目录 十大热门话题 人是安全要素 超越“Better” 网络安全重要性与日俱增 目前在网络安全行业有哪些热门话题?即将在旧金山举行的2020年RSA大会将为此提交一份出色的答卷。 RSAC组委会表明...
一一网的头像-一一网钻石会员admin5年前
5500
PBTK:一款针对Protobuf App的逆向工程与模糊测试套件-一一网

PBTK:一款针对Protobuf App的逆向工程与模糊测试套件

文章目录 套件介绍 工具安装 常规工作流 本地数据存储 项目地址 工具安装 PBTK要求使用Python >= v3.5、PyQt 5、Python-Protobuf 3以及其他的依赖组件(例如Chromium、jad和dex2jar等等)来...
一一网的头像-一一网钻石会员admin5年前
5490
致命APP,牟利7亿,10人殒命-一一网

致命APP,牟利7亿,10人殒命

文章目录 两个月:借 1500 还 50 多万 套路贷的黑暗链条 一、为套路贷团伙定制系统 二、与APP推广方合作 三、接洽第三方支付平台 四、联系催收方 五、数据公司协助业务 无处可逃的绝望梦魇 参考...
一一网的头像-一一网钻石会员admin5年前
5490
一个价值十万美金的苹果认证机制0day漏洞分析-一一网

一个价值十万美金的苹果认证机制0day漏洞分析

文章目录 写在前面的话 技术细节 漏洞分析 后记   写在前面的话 如果我告诉你,我只需要拿到你的电子邮件ID,我就可以入侵你所有的网站以及App账号,我就问你怕不怕?没错,利用苹果认证机...
一一网的头像-一一网钻石会员admin5年前
5480
Turla利用水坑攻击植入后门-一一网

Turla利用水坑攻击植入后门

文章目录 目标网站 用户指纹与传播链 恶意软件 Skipper NetFlash and PyFlash 总结 IoCs 研究人员发现了针对Armenian知名网站的水坑攻击。 它依靠假的Adobe Flash更新,欺骗目标下载两个以前未...
一一网的头像-一一网钻石会员admin5年前
5480
林哲 精心构造的PS1文件名导致Powershell命令执行-一一网

林哲 精心构造的PS1文件名导致Powershell命令执行

Windows PowerShell是专门为系统管理员设计的Windows命令行外壳程序。PowerShell包括可独立使用或组合使用的交互式提示和脚本环境。 我们在一次测试中偶然发现,由于信任未过滤的文件名,因此在...
一一网的头像-一一网钻石会员admin6年前
5480
云原生之容器安全实践-一一网

云原生之容器安全实践

文章目录 概述: 容器风险 一、Linux内核漏洞 二、容器自身 三、不安全部署(配置) 安全实践 一、安全容器  二、安全内核 解决之道 实施策略 内核后话 参考文献  笔者主要负责美团内...
一一网的头像-一一网钻石会员admin5年前
5480