包含"ask ai"的全部内容
“心跳助手”暗藏玄机,”双生花”暗刷木马家族“借尸还魂” - 作者:安全豹-安全小百科

“心跳助手”暗藏玄机,”双生花”暗刷木马家族“借尸还魂” – 作者:安全豹

概述近期,金山毒霸安全实验室通过“捕风”威胁感知系统的监控数据,追踪发现一款名为“心跳助手”的安卓手游模拟器软件暗藏流量暗刷类病毒。比较特别的是,病毒宿主进程被同时嵌入两套流量暗刷...
admin的头像-安全小百科admin3年前
090
CVE-2018-11776:如何通过Semmle QL找到Apache Struts的远程执行代码漏洞 - 作者:Covfefe-安全小百科

CVE-2018-11776:如何通过Semmle QL找到Apache Struts的远程执行代码漏洞 – 作者:Covfefe

*本文中涉及到的相关漏洞已报送厂商并得到修复,本文仅限技术研究与讨论,严禁用于非法用途,否则产生的一切后果自行承担。前言2018年4月,一个新的Apache Struts远程代码执行漏洞被报告。在Str...
admin的头像-安全小百科admin3年前
060
浅谈扫描器之加速篇 - 作者:dawner-安全小百科

浅谈扫描器之加速篇 – 作者:dawner

众所周知,在渗透测试中,除了内网和敏感线上环境,我们会尽可能用上高效的扫描器。虽然说打造扫描神器主要是靠规则和POC,不过它们也需要稳定而健壮的引擎,这就不得不谈到如何有效地对单线程...
admin的头像-安全小百科admin3年前
0110
Fake System木马惊现新变种,百万Android设备沦为肉鸡 - 作者:腾讯手机管家-安全小百科

Fake System木马惊现新变种,百万Android设备沦为肉鸡 – 作者:腾讯手机管家

一、概述近期,腾讯反诈骗实验室自研的TRP-AI反病毒引擎捕获到一批大肆传播的Android后门木马病毒样本,此木马在用户设备上存在私自获取设备信息、后台频繁安装应用、后台发送短信等可疑行为。...
admin的头像-安全小百科admin3年前
0140
白名单绕过UAC方法原理介绍 - 作者:alphalab-安全小百科

白名单绕过UAC方法原理介绍 – 作者:alphalab

*本文中涉及到的相关漏洞已报送厂商并得到修复,本文仅限技术研究与讨论,严禁用于非法用途,否则产生的一切后果自行承担。前言UAC(User AccountControl)是从Windows Vista开始出现的安全技术,...
admin的头像-安全小百科admin3年前
0210
lynis插件编写:从入门到放弃 - 作者:nancce-安全小百科

lynis插件编写:从入门到放弃 – 作者:nancce

*本文作者:nancce,本文属 FreeBuf 原创奖励计划,未经许可禁止转载。前言lynis是一款采用shell脚本编写,适用于Linux,macOS和基于UNIX的系统的安全审核工具,相信小伙伴们在网上搜索lynis会...
admin的头像-安全小百科admin3年前
0230
从工具的代码角度学安全:Sublist3r子域名枚举神器源码阅读 - 作者:mscb-安全小百科

从工具的代码角度学安全:Sublist3r子域名枚举神器源码阅读 – 作者:mscb

*本文作者:mscb,本文属 FreeBuf 原创奖励计划,未经许可禁止转载。前言Sublist3r是一款简单易用的子域名枚举利器。但是今天我不打算讲解它的使用教程,而是深入一层,从它的代码中窥探原理。...
admin的头像-安全小百科admin3年前
0240
技术讨论 | Windows全版本提权之Win10系列解析 - 作者:alphalab-安全小百科

技术讨论 | Windows全版本提权之Win10系列解析 – 作者:alphalab

*本文中涉及到的相关漏洞已报送厂商并得到修复,本文仅限技术研究与讨论,严禁用于非法用途,否则产生的一切后果自行承担。一、背景介绍2018 年 8 月 27 日,境外安全研究人员 SandboxEscaper ...
admin的头像-安全小百科admin3年前
0190
应急响应中分析64位恶意dll的小故事 - 作者:tahf-安全小百科

应急响应中分析64位恶意dll的小故事 – 作者:tahf

*本文作者:tahf,本文属 FreeBuf 原创奖励计划,未经许可禁止转载。前言作为一名沉迷于安全技术的小白,近期在对公司一台Win7客户主机进行安全应急响应时,捕获到一个64位dll形式的恶意程序,...
admin的头像-安全小百科admin3年前
060
ZooPark:Android逆向之静态分析 - 作者:xiongchaochao-安全小百科

ZooPark:Android逆向之静态分析 – 作者:xiongchaochao

背景ZooPark是一个针对中东的APT组织,截至2017年,已经发展到了4.0版本,本次分析的主要版本是V1-V3,由于第四版本比较复杂,放在后面单独分析。这次的分析,主要也是一个熟悉静态分析的过程,...
admin的头像-安全小百科admin3年前
090