包含"eset Windows"的全部内容
痛心的CodeIgniter4.x反序列化POP链挖掘报告 - 作者:Heihu577-安全小百科

痛心的CodeIgniter4.x反序列化POP链挖掘报告 – 作者:Heihu577

HW期间,为防范钓鱼,即日起FreeBuf将取消投稿文章的一切外部链接。给您带来的不便,敬请谅解~0x00 前言CI框架作为PHP国外流行的框架,笔者有幸的挖掘到了它的反序列化POP链,其漏洞影响版本为4...
admin的头像-安全小百科admin3年前
080
从DNS Beacon到域控 - 作者:酒仙桥六号部队-安全小百科

从DNS Beacon到域控 – 作者:酒仙桥六号部队

以下是某次红蓝对抗过程中的一次记录,项目特点是内网服务器对外只能通DNS协议。站库分离Getshell碰到的这个站比较奇葩,采用的是php+SQLSever架构首先,在资产某处发现存在SQL注入,数据库类型...
admin的头像-安全小百科admin3年前
070
Turla 组织攻击面貌深度分析报告 - 作者:Threatbook-安全小百科

Turla 组织攻击面貌深度分析报告 – 作者:Threatbook

概述微步情报局长期致力于追踪发现全球高级威胁团伙活动轨迹,Turla APT 组织作为一支极具代表性的高级威胁组织,其一直是微步情报局追踪的重点。近日,我们整合梳理了 Turla 组织历史攻击事件...
admin的头像-安全小百科admin3年前
0150
windows认证协议解析 - 作者:lex1993-安全小百科

windows认证协议解析 – 作者:lex1993

前言在团队内部做了一次windows认证协议的分享,将相关内容整理成了文档,希望能对大家有所帮助。本文主要讲解了当前windows主要使用的NTLM认证和kerberos认证,附带讲解了一下windows内的token...
admin的头像-安全小百科admin3年前
0130
挖掘“煤矿“的生活 - 作者:calmness-安全小百科

挖掘“煤矿“的生活 – 作者:calmness

​​目录挖掘'煤矿'的生活简介学习常见的行为1.WannaMine2.Mykings(隐匿者)3.Bulehero4.8220Miner5.“匿影”挖矿木马6.DDG7.h2Miner8.MinerGuard9.Kworkerds10.Watchdogs11.Mozi12.Sysrv-hell...
admin的头像-安全小百科admin3年前
0110
安全威胁情报周报(2021.05.10-05.16) - 作者:Threatbook-安全小百科

安全威胁情报周报(2021.05.10-05.16) – 作者:Threatbook

一周情报摘要金融威胁情报新型安卓银行木马 TeaBot 已攻击超60家欧洲银行黑客针对 UnionBank 发起网络钓鱼攻击Oustaban:拉丁美洲银行木马黑客利用 Panda Stealer 恶意软件窃取加密货币政府威胁...
admin的头像-安全小百科admin3年前
0180
Godzilla哥斯拉修改版(上) 分析篇 - 作者:weilaizhian-安全小百科

Godzilla哥斯拉修改版(上) 分析篇 – 作者:weilaizhian

Godzilla哥斯拉修改版(上) 分析篇前言哥斯拉(Godzilla)是一款国内流行且优秀的红队 webshell 权限管理工具,使用 java 开发的可视化客户端,shell 支持 java、php、asp 环境,通信流量使用 AES ...
admin的头像-安全小百科admin3年前
0200
安全威胁情报周报(2021.05.17-05.23) - 作者:Threatbook-安全小百科

安全威胁情报周报(2021.05.17-05.23) – 作者:Threatbook

一周情报摘要金融威胁情报加拿大保险公司 guard.me 遭到网络攻击,敏感数据泄露巴西银行木马 Bizarro 针对欧洲和南美70家银行展开攻击活动Avaddon 勒索软件入侵法国金融咨询公司 Acer Finance...
admin的头像-安全小百科admin3年前
0180
内网渗透之信息收集 - 作者:secur1ty-安全小百科

内网渗透之信息收集 – 作者:secur1ty

前言前段时间读了读徐哥的《内网安全攻防》,并复现了部分知识点,写篇文章记录下学习内容。环境搭建首先搭建一个小型的域环境供我们测试使用:域环境拓扑图:下面先介绍一下环境搭建的过程配置...
admin的头像-安全小百科admin3年前
090
基于hypervisor的HIPS架构 从0到1 四 (SSDT hook) - 作者:huoji120-安全小百科

基于hypervisor的HIPS架构 从0到1 四 (SSDT hook) – 作者:huoji120

前言还记我们系列的标题吗? HIPS,作为系统监控,我们需要监控所有的syscall调用。这个部分会由hypervisor完成.ssdt hook是一个古老古老的东西了,还记得我以前入门就是很多人把ssdt hook看做是核...
admin的头像-安全小百科admin3年前
0180