包含"virs"的全部内容
使用自己 getmd 工具测试 转帖 (Linux KVM 下安装 Windows 虚拟机)-安全小百科

使用自己 getmd 工具测试 转帖 (Linux KVM 下安装 Windows 虚拟机)

找到想转载收藏文章,复制到 getmd 工具中,然后就转换成 Markdown 文件了如果抓到的东西太乱,可以在Markdown编辑器中先预览一下,删除不需要的内容在线工具箱批量网址转MarkdownMarkdown编辑...
admin的头像-安全小百科admin3年前
0120
Whats APT:浅谈APT攻击 - 作者:LinuxSelf-安全小百科

Whats APT:浅谈APT攻击 – 作者:LinuxSelf

Whats APT:浅谈APT横看成岭侧成峰,远近高低各不同APT(Advanced Persistent Threat):高级持续威胁,主要特点是利用手段高,攻击持续,高危害。换句话说其实当于持续性高级渗透,加上恶意的目的...
admin的头像-安全小百科admin3年前
0310
2018年RSA创新安全产品“全球20强”榜单揭晓 - 作者:柚子-安全小百科

2018年RSA创新安全产品“全球20强”榜单揭晓 – 作者:柚子

2018年4月下旬,美国著名IT杂志CRN评选出今年RSA会议上发布的20个最新最热门的安全产品。 2018年RSA安全盛会开幕,全球550多家安全厂商都在这个舞台上使出浑身解数争抢“C位”,欲以全新的产...
admin的头像-安全小百科admin3年前
0130
【应急响应】windows入侵排查思路 - 作者:海峡信息heidun-安全小百科

【应急响应】windows入侵排查思路 – 作者:海峡信息heidun

0x00 前言常见的应急响应事件分类:web入侵:网页挂马、主页篡改、Webshell系统入侵:病毒木马、勒索软件、远控后门网络攻击:DDOS攻击、DNS劫持、ARP欺骗海峡信息白帽子id:Bypass 针对常见的...
admin的头像-安全小百科admin3年前
090
Window应急响应(二):蠕虫病毒 - 作者:海峡信息heidun-安全小百科

Window应急响应(二):蠕虫病毒 – 作者:海峡信息heidun

0x00 前言        蠕虫病毒是一种十分古老的计算机病毒,它是一种自包含的程序(或是一套程序),通常通过网络途径传播,每入侵到一台新的计算机,它就在这台计算机上复制自己,并自动...
admin的头像-安全小百科admin3年前
040
Webshell入侵检测初探(一) - 作者:罹♛殇-安全小百科

Webshell入侵检测初探(一) – 作者:罹♛殇

0x01:Webshell简介攻击者在入侵企业网站时,通常要通过各种方式获取webshell从而获得企业网站的控制权,然后方便进行之后的入侵行为。常见攻击方式有:直接上传获取webshell、SQL注入、远程文件...
admin的头像-安全小百科admin3年前
0170
后渗透之免杀+提权 to Passing the Hash - 作者:Snow狼啊-安全小百科

后渗透之免杀+提权 to Passing the Hash – 作者:Snow狼啊

前言完整攻击链大概包括信息搜集、漏洞利用、建立据点、权限提升、权限维持、横向移动、痕迹清除等七步,本次我们将注重探索建立据点以及权限提升,对于新手来说具有较好的参考性。免杀环境为wi...
admin的头像-安全小百科admin3年前
080
恶意代码分析静态分析初级篇 - 作者:菜鸟的菜-安全小百科

恶意代码分析静态分析初级篇 – 作者:菜鸟的菜

在应急响应中对发现的恶意脚本进行行为、原理分析无疑是一份事件处理报告的点睛之笔。对于大牛来讲ida、ollydb就能搞定一切,轻松拿下,但是对于小菜来讲,只能从简单的入手了。结合《恶意代码...
admin的头像-安全小百科admin3年前
090
恶意代码静态分析入门 - 作者:雷石安全实验室-安全小百科

恶意代码静态分析入门 – 作者:雷石安全实验室

1. 静态分析基础    静态分析技术也是研究恶意代码的第一步,静态分析指的是分析程序指令与结构来确定功能的过程。包括以下技术:a. 使用反病毒软件来确认程序样本的恶意性b. 使用哈希来识别...
admin的头像-安全小百科admin3年前
050
“8220”挖矿木马入侵服务器挖矿,组建“海啸”僵尸网络,可发起DDoS攻击 - 作者:腾讯电脑管家-安全小百科

“8220”挖矿木马入侵服务器挖矿,组建“海啸”僵尸网络,可发起DDoS攻击 – 作者:腾讯电脑管家

一、背景腾讯安全威胁情报中心检测到“8220”挖矿木马变种攻击。“8220”挖矿团伙擅长利用WebLogic、JBoss反序列化漏洞,Redis、Hadoop未授权访问漏洞等Web漏洞攻击服务器挖矿。近期我们发现该...
admin的头像-安全小百科admin3年前
070