排序
利用屏幕亮度从非联网计算机中窃取数据
文章目录 依靠亮度如何进行气隙攻击? 气隙设备常用的数据渗透技术 据The Hacker News分享的一项最新网络安全研究表明,黑客只要简单地改变屏幕亮度就可以从计算机窃取敏感信息,听起来这似乎是...
AntiSpy:一款功能强大的反病毒&反Rootkit免费工具套件
文章目录 一款功能强大的手工杀毒辅助工具 开发环境 代码结构 功能介绍 进程管理器 各种钩子查看及恢复 内核对象查看及管理 注册表编辑器 文件管理器 系统服务管理器 开机自启动项管理 网络信息...
突发 | 某国网军执行APT攻击的后台架构曝光
奇安信威胁情报中心红雨滴团队在日常的APT组织跟踪过程中发现,国外推特一用户曝光了一张截图,上面显示了疑似木马控制后台的主机信息界面。 其中lmhostsvc.net在我们的Alpha威胁分析平台上可见...
那些年走过的信安面试路续:我的甲方应聘之旅
文章目录 前言 第一步:当前社会分析 第二步:内心挣扎 第三步:准备心理战 1.安全培训 2.安全合规 3.报告书写 第四步:猜测甲方的需求 第五步:面试时刻 1.第一大点 2.第二大点 3.面试官的提问...
申请CVE的姿势总结
文章目录 什么是CVE? 如何去提交CVE? 申请披露流程 公开披露漏洞方法 Exploit Database GITHUB 个人项目 个人博客 HACKERONE GITHUB issue CVE中文申请站 CNVD 总结 什么是CVE? CVE的全称叫...
KBOT研究报告
文章目录 KBOT简介 感染方法 KBOT功能 注入 DLL劫持 启动 远程管理 C&C通信 总结 IoCs KBOT简介 KBOT通过Internet或本地网络或受感染的外部媒介攻击用户计算机。受感染的文件启动后在系统中...
追踪分析LiquorBot僵尸网络
文章目录 前言 关键发现 Dropper脚本 LiquorBot功能 入侵威胁指标IoC 相关域名: 攻击者所使用的挖矿程序配置脚本似乎还针对CPU挖矿算法设置了不同的哈希率: 它还从Mirai借鉴了另一个功能,即...
各国家地区信息采集数据统计
文章目录 如何收集统计数据 追踪器分析 Google 美国在线广告 Moat AppNexus Adloox YouTube Facebook ScorecardResearch Yahoo Adversting Mail.ru Yandex.Metrica 地区分析 北美 欧洲 大洋洲 ...
DEDECMS伪随机漏洞 (一) :PHP下随机函数的研究
文章目录 一 、开篇 二 、本篇简介 三、黑盒测试 四、白盒审计 1. PHP5: 2. PHP7: 3. 共性: 4. 结论 四、其他 五、参考 一 、开篇 在某次复现”dedecms前台任意用户登录漏洞重现及分析”...
等保测评2.0:Oracle身份鉴别(中)
文章目录 一、说明 二、测评项a 三、测评项a要求1 四、测评项a要求2 五、测评项a要求3 六、测评项a要求4 一、说明 本篇文章主要说一说oracle数据库中身份鉴别控制点中测评项a的相关内容...