排序
汉化远控木马下发挖矿程序,利用肉鸡资源捞金
文章目录 0×00 背景介绍 0×01 威胁关联分析 0×03 后门母体 0×04 服务DLL 0×05 解决方案 0×06 加固建议 0×00 背景介绍 近日,深信服安全团队排查定位到一款伪装为Windows系统帮助文件的远...
Terrier:一款功能强大的镜像&容器安全分析工具
文章目录 工具安装 源代码: 通过Go安装: 源构建 通过Go: 工具使用 样本YML配置 Terrier会做什么? Terrier使用场景 场景1 场景2 场景3 工具使用 样例1 样例2 项目地址 Terrier是一款针对O...
蓝点资源网构建零信任网络之设备信任
受当前疫情影响,远程办公需求不断增加,安全运营也面临新的挑战。在众多远程办公解决方案中,零信任网络架构脱颖而出,频频出现在大众眼前。 零信任不是产品或服务,当然也不仅仅是炒作的概念...
2019上半年勒索病毒专题报告
文章目录 一、上半年勒索病毒灾难事件 二、上半年勒索病毒攻击的一些数据 三、网络勒索的五个套路 1. 数据加密勒索: 2. 系统锁定勒索: 3. 数据泄漏勒索: 4. 诈骗恐吓式勒索: 5. 破坏性加密...
uniFuzzer:一款基于Unicorn和LibFuzzer的闭源模糊测试工具
文章目录 uniFuzzer 背景知识 Unicorn QEMU LibFuzzer 功能介绍 工具下载 项目构建 工具运行 工具演示 项目地址
如何实时查看MISP实例的威胁情报信息
文章目录 功能介绍 实时信息仪表盘 地理定位仪表盘 贡献度仪表盘(集成Gamification) 用户仪表盘 趋势仪表盘 工具安装 工具更新 启动系统 身份认证 zmq_subscriber选项 使用mod_wsgi在产品中完...
从WhatsApp的备份数据库中提取消息
本文我将为大家介绍如何使用Python从WhatsApp恢复消息。并且我会着重解释如何从WhatsApp的sqlite数据库中查找和提取对话,并解析那里的字段和数据。这绝不是一项全面的逆向/取证分析的工作 – ...
缓冲区溢出实战教程系列(四):程序执行真正的压栈与弹栈
这段时间工作比较忙就一直没精力更,之后的时间比较多所以会加快更文频率,尽快把这个系列讲完,多谢大家这段时间的理解与支持。上篇文章我们讲了OD的基本运用,与函数执行前的内存的准备流程,...
域名被盗怎么办?
域名作为互联网的入口,有着举足轻重的作用。但是域名同时也是互联网上的虚拟产品,不像实体产品一样买到以后可以拿在手里,有可能被互联网上的坏人惦记上然后给偷偷转移走。那我们应该怎样防止...
挖洞经验 | 从Avast杀毒软件发现价值5000美金的反射型XSS
3、打开Avast杀毒软件,连入用XSS Payload新构造的无线网络,等待Avast的网络接入提示(Avast Network Notification ),它会触发无线网络SSID中的XSS Payload。 发现过程 几年前我看过安全研究...