Shellcodeloader免杀过火绒

题记 今天脑子里面蹦出来个想法,免杀木马然后cs上线,本来想让cs与msf联动的,但是出了点小问题,还是先研究免杀火绒吧。环境 Kali:192.168.0.119 win10:192.168.0.200...

Read More

利用开源情报发现并解释恶意行为

介绍目前的主动防御系统能否有效应用的关键,在于是否了解恶意软件的特点,比如它们在目标机器上的各种行为和操作的资源。这篇文章提出了一个基于ATT&CK框架的恶意软件行为分析...

Read More

浅谈网站失效的认证和会话管理

身份认证和会话管理:在进一步解释这种危险的漏洞之前,让我们了解一下身份认证和会话管理的基本知识。身份认证,最常见的是登录功能,往往是提交用户名和密码,在安全性要求更高的情...

Read More

用SVID接口对英特尔TEE实施故障攻击

无需专业故障注入设备的故障攻击背景介绍Intel Software Guard eXtensions (SGX) 是现代Intel处理器的一个特征,允许应用创建Enclave。SGX通过从可信计算基(Trusted computing...

Read More

上市公司财报披露勒索软件成本

2021年,勒索软件祸害直冲前所未有的高度,勒索软件攻击团伙往往索要数百万美元之巨的赎金,并且很多时候都能得逞。去年6月,全球最大肉类加工企业JBS证实,因勒索软件干扰运营,已向攻...

Read More

MobaXterm:比 Xshell 还好用的 SSH 客户端神器

由于需要连接远程 Linux 服务器,早期使用过 Putty,SecureCRT,后面主要使用 Xshell。自从接触了 MobaXterm之后,个人感觉比 Xshell 更好用,堪称SSH客户端的神器啊!MobaXterm 和 Xsh...

Read More

四种主流勒索软件占据勒索事件的70%

无论哪种勒索软件都能造成麻烦,但某些勒索软件显然抢钱功力更为深厚,其中四种就占了所有攻击的近70%。 根据网络安全公司Intel 471的分析,到2021年底,最常见的勒索软件威胁是Loc...

Read More

新型勒索软件会擦除电脑上的所有文件

中关村在线消息,黑莓威胁情报团队最近表示,一款自2021年8月存续至今的LokiLocker勒索软件,正在互联网上传播肆虐。据悉,该恶意软件采用了AES+RSA的加密方案,若用户拒绝在指定期限...

Read More

安全威胁情报(2022.3.12~3.18)

本期目录2022.3.12-3.18 全球情报资讯1恶意软件Escobar:Aberebot银行木马的新变体CaddyWiper:针对乌克兰的新型数据擦除恶意软件Gh0stCringe RAT 被分发到易受攻击的数据库服...

Read More

360手机卫士等14款APP被通报

上网容易,退网难。被注销账号困扰的网友不少,注销账号难在找不到入口、流程复杂、需要提交的资料多、审核时间长等等,以至于很多人最后的解决办法是不了了之。而让个人信息被“...

Read More

地下网络犯罪团伙众生相

如今,包括勒索软件团伙在内的网络犯罪分子俨然成为有组织的非法企业。勒索软件团伙、敲诈组织和DDoS攻击者一再得逞,屡屡闯入知名组织实施攻击活动绝非偶然,其背后是有组织的体...

Read More

Conti内部聊条记录暴露勒索软件团伙工作日常

在办公室或者远程工作,人力资源团队具有严格的招聘流程,还有绩效评估、职业发展和奖金,乍一听像是任何一个普通正规的软件开发团队。但这里要说的不是一家软件公司,而是Conti,最...

Read More

Conti泄露数据分析

安全博主Brian Kreb对Conti勒索软件泄露数据的详细分析,为我们揭开了成功网络犯罪团队的内幕;这个近百人的Conti核心团伙,在采购业内优秀产品服务上可谓重金投入。每月花费数千...

Read More

工信部通报14款存在问题的APP应用

2022年3月14日,工信部信息通信管理局发布《关于APP侵害用户权益整治“回头看”发现问题的通报(2022年第2批,总第22批)》,对仍然存在问题的14款APP进行通报,并责令其在3月21日前完...

Read More

任意账号密码重置的6种方法

一、短信验证码回传1、原理  通过手机找回密码,响应包中包含短信验证码2、案例  某网站选择用手机找回密码:点击发送按钮,拦截回包,可以查看到短信验证码,如下图所示:3、修复...

Read More

内网渗透--windows系统

前言本次内网渗透的思路为:通过攻击外网服务器,从而获取外网服务器的权限,然后利用入侵成功的外网服务器作为跳板来攻击内网其他服务器,最后获得敏感数据(系统密码等),看情况安装后...

Read More

服务器 12 种基本故障+排查方法

加电类故障定义举例从上电(或复位)到自检完成这一段过程中电脑所发生的故障。可能的故障现象1、 主机不能加电(如:电源风扇不转或转一下即停等)、有时不能加电、开机掉闸、机...

Read More

微信聊天记录查询APP骗局

听过各种防诈骗宣传,大家应该都知道,骗子往往会以不同的身份不同的手法来骗取受害者的信任与钱财。即便是高学历人士,在遇到某些情况时也难免会犯迷糊,一步一步地掉进诈骗分子罗...

Read More

​加强开源技术的应用与治理

近年来开源技术在金融业得到广泛应用,开源以其“协同创新”的特性,在推动金融机构科技创新和数字化转型方面发挥着积极作用,成为业务创新和敏捷研发的重要推动力,但开源技术的应...

Read More