包含"eset"的全部内容
一份专供初学者食用的AES加密壳 - 作者:m0h1e0-安全小百科

一份专供初学者食用的AES加密壳 – 作者:m0h1e0

前言功能:一个源程序加壳与解壳的过程。原理:加壳过程,即在壳文件上加一个新节(加密后的源程序)。解壳过程,即在加密壳的进程空间中,为解密后的源程序分配空间,再卸载壳程序将控制权交给...
admin的头像-安全小百科admin3年前
0140
Kimsuky APT组织利用假冒的ESET安全软件更新程序进行恶意活动 - 作者:亚信安全-安全小百科

Kimsuky APT组织利用假冒的ESET安全软件更新程序进行恶意活动 – 作者:亚信安全

新冠疫情的发展动态,仍然是全球关注的焦点,目前国外确诊病例已经超过300万,美国确诊病例将接近100万。新冠病毒是我们人类共同面对的“敌人”,在每个国家的共同努力抗疫下,我们终会战胜病毒...
admin的头像-安全小百科admin3年前
0910
红蓝对抗web漏洞利用之弱口令 - 作者:你伤不到我哒-安全小百科

红蓝对抗web漏洞利用之弱口令 – 作者:你伤不到我哒

 一,定义         弱口令(weak password) 没有严格和准确的定义,通常认为容易被别人(他们有可能对你很了解)猜测到或被破解工具破解的口令均为弱口令。弱口令指的是仅包含简单数字和字...
admin的头像-安全小百科admin3年前
080
DT下载器木马感染2万台电脑,中招后频繁弹广告、主页被锁 - 作者:腾讯电脑管家-安全小百科

DT下载器木马感染2万台电脑,中招后频繁弹广告、主页被锁 – 作者:腾讯电脑管家

一、概述腾讯安全威胁情报中心在进行例行高广风险文件排查时,发现一个名为DTCenSvc.exe的文件异常之高,腾讯安全大数据显示中招电脑超过2万台。经分析该文件运行后会在用户机器内安装一系列的...
admin的头像-安全小百科admin3年前
070
Nazar APT组织分析 - 作者:Kriston-安全小百科

Nazar APT组织分析 – 作者:Kriston

6:22 AM 11/7/2012 conficker still on target 6:18 AM 11/7/2012 checking logs - we are clean 8:16 PM 7/2/2012 - BOOM!, got the callback这些是方程组(NSA)在攻击目标系统留下的记...
admin的头像-安全小百科admin3年前
0100
《锁王创造营》 第一关:初出茅庐 - 作者:TC111金牛座-安全小百科

《锁王创造营》 第一关:初出茅庐 – 作者:TC111金牛座

《锁王创造营》 第一关:初出茅庐前言最近大热的网播剧《鬼吹灯之龙岭迷窟》着实让屏幕前的观众跟着过了一把古墓闯关寻宝的瘾,剧中主角胡八一、王胖子、shirley杨强强联手,带领一众人马凭着生...
admin的头像-安全小百科admin3年前
0310
渗透利器Cobalt Strike在野利用情况专题分析 - 作者:ADLab-安全小百科

渗透利器Cobalt Strike在野利用情况专题分析 – 作者:ADLab

一、引言 Cobalt Strike是一款商业化的渗透测试利器,由著名的攻防专业团队Strategic Cyber开发。该工具被广泛应用于渗透测试项目中,在提高政府和企业网络设施安全性上起到了重要的作用。同...
admin的头像-安全小百科admin3年前
0190
以威胁情报视角看最近超算系统受攻击事件 - 作者:clouds-安全小百科

以威胁情报视角看最近超算系统受攻击事件 – 作者:clouds

最近,有报道称英国爱丁堡大学(The University of Edinburgh)用来进行新冠病毒研究的超算系统Archer,由于遭受网络攻击,被迫下线停止工作。出于好奇,我以关联方式整理了一些网络上公开的攻...
admin的头像-安全小百科admin3年前
0130
Darkhotel组织渗透隔离网络的Ramsay组件分析 - 作者:antiylab-安全小百科

Darkhotel组织渗透隔离网络的Ramsay组件分析 – 作者:antiylab

1 概述        安天CERT于2020年4月20日发现APT组织Darkhotel在近期的威胁行为,并持续跟进分析,现公布本次渗透隔离网络的Ramsay组件以及与Darkhotel组织关联分析报告。       ...
admin的头像-安全小百科admin3年前
070
ModSecurity OWASP核心规则集的两种配置模式 - 作者:wangzi2049-安全小百科

ModSecurity OWASP核心规则集的两种配置模式 – 作者:wangzi2049

本文主要介绍OWASP核心规则集的两种配置模式。 OWASP规则的官方Github地址:https://github.com/coreruleset/coreruleset。 OWASP V3版本核心规则集目前支持两种配置模式: 异常评分模式(默认...
admin的头像-安全小百科admin3年前
0220