包含"eset free"的全部内容
史无前例:微软SQL Server被黑客组织安上了后门skip-2.0 - 作者:奇安信代码卫士-安全小百科

史无前例:微软SQL Server被黑客组织安上了后门skip-2.0 – 作者:奇安信代码卫士

安全公司ESET发布报告,说明了微软SQL Server (MSSQL)被黑客组织Winnti Group安后门的研究结果。奇安信代码卫士翻译如下,供各位参考。ESET 一段时间以来都在追踪 Winnti Group 的攻击活动情况...
admin的头像-安全小百科admin3年前
0160
Magecart第五小组开始使用KPOT开展窃密活动 - 作者:antiylab-安全小百科

Magecart第五小组开始使用KPOT开展窃密活动 – 作者:antiylab

一、概述2019年8月,安天CERT监测到了多起利用KPOT木马进行窃密的事件。我们判定这些窃密事件是由Magecart第五小组发起的,攻击者利用KPOT窃取用户加密货币钱包信息、应用账户信息以及浏览器coo...
admin的头像-安全小百科admin3年前
0130
2014年澳大利亚CTF靶场演练 - 作者:陌度-安全小百科

2014年澳大利亚CTF靶场演练 – 作者:陌度

看到在freebuf上面没有这个CTF靶场的解题过程就写下来记录一下。外国友人已经将整个CTF竞赛的题目**到虚拟机里面我们启动虚拟机就可以练习测试。CySCA2014-in-a-Box是一款虚拟机包含了CySCA2014...
admin的头像-安全小百科admin3年前
0250
NDAY漏洞CVE-2017-11882新变异样本分析 - 作者:cgf99-安全小百科

NDAY漏洞CVE-2017-11882新变异样本分析 – 作者:cgf99

0x0 基本情况最近截获一个QUOTATION.doc文档,重新命名为virus.doc,其实际为RTF文档。winword.exe进程打开后,执行EQNEDT32.EXE进程,其中exe远程下载和运行的动作由EQNEDT32.EXE进程来完成。...
admin的头像-安全小百科admin3年前
0120
Java代码审计入门:WebGoat8(再会) - 作者:DSO观星市场部-安全小百科

Java代码审计入门:WebGoat8(再会) – 作者:DSO观星市场部

WebGoat8系列文章:前情回顾 数字观星 Jack Chan(Saturn),再会篇为Java代码审计入门:WebGoat8系列的第二篇,意为与WebGoat8再次相会。本篇我们将一起看看WebGoat8中的Authentication Bypas...
admin的头像-安全小百科admin3年前
0230
反间谍之旅:针对伊朗的网络之战 - 作者:暗影安全实验室-安全小百科

反间谍之旅:针对伊朗的网络之战 – 作者:暗影安全实验室

导读:“土耳其轰炸美盟友”、“伊朗游轮被炸”等一系列的重大事件的发生无疑显示出中东地区紧张的局势。此时此刻的中东犹如一个**桶,一不小心就会出现战争风险。不过,中东局势虽然很乱,但也...
admin的头像-安全小百科admin3年前
0220
Microsoft SQL Server新恶意软件曝光,允许黑客秘密控制系统 - 作者:厦门安胜网络科技有限公司-安全小百科

Microsoft SQL Server新恶意软件曝光,允许黑客秘密控制系统 – 作者:厦门安胜网络科技有限公司

据外媒报道,ESET的安全研究人员近日发现了一个新的恶意软件,允许黑客利用新恶意软件在微软SQL Server(MSSQL)系统上潜伏,并秘密控制系统。图片来源于pixabay​据悉,该恶意软件被称为“ ski...
admin的头像-安全小百科admin3年前
0170
FreeBuf早报|世界各地银行关闭三星 S10/Note10指纹登录功能;DNC黑客APT29入侵欧盟多国外交机构;Maxthon中发现的恶意软件授予管理员权限的漏洞 - 作者:shidongqi-安全小百科

FreeBuf早报|世界各地银行关闭三星 S10/Note10指纹登录功能;DNC黑客APT29入侵欧盟多国外交机构;Maxthon中发现的恶意软件授予管理员权限的漏洞 – 作者:shidongqi

【全球动态】1.FTC打压两家采取误导性网络营销策略的公司美国联邦贸易委员会(FTC)周一宣布,他们发现并制止了来自两家公司的误导性网络营销策略。据悉,FTC发现社交媒体市场服务公司Devumni涉嫌...
admin的头像-安全小百科admin3年前
0120
硬件学习之通过树莓派操控jtag - 作者:Knownsec知道创宇-安全小百科

硬件学习之通过树莓派操控jtag – 作者:Knownsec知道创宇

最近在搞路由器的时候,不小心把CFE给刷挂了,然后发现能通过jtag进行救砖,所以就对jtag进行了一波研究。最开始只是想救砖,并没有想深入研究的想法。救砖尝试变砖的路由器型号为:LinkSys wrt...
admin的头像-安全小百科admin3年前
0190
青莲晚报(第六十二期)| 物联网安全多知道 - 作者:qinglianyun-安全小百科

青莲晚报(第六十二期)| 物联网安全多知道 – 作者:qinglianyun

四款 D-Link 路由器发现无法修复的漏洞 唯一选择是弃之不用DIR-652,DIR-655,DIR-866L和DHP-1565这四款D-Link路由器中发现了严重的安全漏洞。非认证的命令注入漏洞——CVE-2019-16920,成功利...
admin的头像-安全小百科admin3年前
060