包含"module 12"的全部内容
MetInfo任意文件读取漏洞的修复与绕过 - 作者:Knownsec知道创宇-安全小百科

MetInfo任意文件读取漏洞的修复与绕过 – 作者:Knownsec知道创宇

*本文中涉及到的相关漏洞已报送厂商并得到修复,本文仅限技术研究与讨论,严禁用于非法用途,否则产生的一切后果自行承担。404实验室内部的WAM(Web应用监控程序,文末有关于WAM的介绍)监控到 Me...
admin的头像-安全小百科admin3年前
0330
“心跳助手”暗藏玄机,”双生花”暗刷木马家族借尸还魂 - 作者:安全豹-安全小百科

“心跳助手”暗藏玄机,”双生花”暗刷木马家族借尸还魂 – 作者:安全豹

概述近期,金山毒霸安全实验室通过“捕风”威胁感知系统的监控数据,追踪发现一款名为“心跳助手”的安卓手游模拟器软件暗藏流量暗刷类病毒。比较特别的是,病毒宿主进程被同时嵌入两套流量暗刷...
admin的头像-安全小百科admin3年前
0330
“心跳助手”暗藏玄机,”双生花”暗刷木马家族“借尸还魂” - 作者:安全豹-安全小百科

“心跳助手”暗藏玄机,”双生花”暗刷木马家族“借尸还魂” – 作者:安全豹

概述近期,金山毒霸安全实验室通过“捕风”威胁感知系统的监控数据,追踪发现一款名为“心跳助手”的安卓手游模拟器软件暗藏流量暗刷类病毒。比较特别的是,病毒宿主进程被同时嵌入两套流量暗刷...
admin的头像-安全小百科admin3年前
090
Linux pwn入门教程(10)——针对函数重定位流程的几种攻击 - 作者:i春秋学院-安全小百科

Linux pwn入门教程(10)——针对函数重定位流程的几种攻击 – 作者:i春秋学院

作者:Tangerine@SAINTSEC本系列的最后一篇 感谢各位看客的支持 感谢原作者的付出一直以来都有读者向笔者咨询教程系列问题,奈何该系列并非笔者所写[笔者仅为代发]且笔者功底薄弱,故无法解答,...
admin的头像-安全小百科admin3年前
0130
传统白加黑远控木马分析 - 作者:dsb2468-安全小百科

传统白加黑远控木马分析 – 作者:dsb2468

概述:病毒伪装成一个DLL文件,QQ游戏启动的同时,病毒DLL也会被加载启动。病毒加载之后,会在内存中释放出远控模块,通过建立本地端口映射的方式,意图绕过某些安软的网络拦截,从而控制目标计...
admin的头像-安全小百科admin3年前
0140
Office系列漏洞之CVE-2017-11882 - 作者:四维创智4DOGS-安全小百科

Office系列漏洞之CVE-2017-11882 – 作者:四维创智4DOGS

一、漏洞简介CVE-2017-11882属于缓冲区溢出类型漏洞,产生漏洞原因于EQNEDT32.EXE(微软office自带公式编辑器)进程在读入包含MathType的ole数据时,在拷贝公式字体名称(Font Name数据)时没有...
admin的头像-安全小百科admin3年前
0110
技术讨论 | 利用SET和Ettercap实现内网钓鱼获取帐号密码 - 作者:kenmick-安全小百科

技术讨论 | 利用SET和Ettercap实现内网钓鱼获取帐号密码 – 作者:kenmick

声明:文中提及的部分技术可能具有一定攻击性,仅供安全学习和教学用途,禁止非法使用!本人也是刚刚接触Web安全,文章如有不当之处,欢迎大家指正,谢谢!0x00 背景本文主要是面向刚刚接触Web...
admin的头像-安全小百科admin3年前
0120
白名单绕过UAC方法原理介绍 - 作者:alphalab-安全小百科

白名单绕过UAC方法原理介绍 – 作者:alphalab

*本文中涉及到的相关漏洞已报送厂商并得到修复,本文仅限技术研究与讨论,严禁用于非法用途,否则产生的一切后果自行承担。前言UAC(User AccountControl)是从Windows Vista开始出现的安全技术,...
admin的头像-安全小百科admin3年前
0200
微软轻量级系统监控工具sysmon原理与实现(2) - 作者:浪子_三少-安全小百科

微软轻量级系统监控工具sysmon原理与实现(2) – 作者:浪子_三少

上文讲解了sysmon的ring3部分实现原理,本文则开始讲解ring0部分。Sysmon的ring0是一个minifilter类型的驱动,内部实现了进程信息、文件访问信息以及注册表访问信息的记录,下面开始具体讲解它...
admin的头像-安全小百科admin3年前
0170
Vulnhub靶机Wakanda渗透测试攻略 - 作者:laffray-安全小百科

Vulnhub靶机Wakanda渗透测试攻略 – 作者:laffray

前言Wakanda是一个新的交易市场网站,很快会上线了。你的目标是通过黑客技术找到“振金”的确切位置。本vulnhub靶机环境由xMagass开发,并托管于Vulnhub,这台靶机上包含了很多很酷的技巧。百度...
admin的头像-安全小百科admin3年前
0620