包含"avg free"的全部内容
一个基于AutoIT制作生成的欺骗性邮件木马样本分析 - 作者:cgf99-安全小百科

一个基于AutoIT制作生成的欺骗性邮件木马样本分析 – 作者:cgf99

*本文作者:cgf99,本文属 FreeBuf 原创奖励计划,未经许可禁止转载。一、前言最近收到一个名为ACH-Payment.zip的压缩文档的附件,打开后发现内容其实为一个exe可执行文件。如下图所示:如果用...
admin的头像-安全小百科admin3年前
0400
看我如何绕过AMSI并执行任意Powershell代码 - 作者:Covfefe-安全小百科

看我如何绕过AMSI并执行任意Powershell代码 – 作者:Covfefe

前言众所周知,AMSI会对获取shell造成麻烦,这篇文章将介绍如何在早期解决此类问题。什么是AMSI?AMSI全称为“ANTI MALWARE SCAN INTERFACE”,即反恶意软件扫描接口。顾名思义,它要做的就是扫...
admin的头像-安全小百科admin3年前
070
 - 作者:SecWiki-安全小百科

– 作者:SecWiki

安全资讯[新闻]  2019年全球网络安全热词排行榜https://mp.weixin.qq.com/s/agrm_Xgi1GJP3vmCiL4aVg[新闻]  一图看懂网络安全执法检查https://mp.weixin.qq.com/s/gAS2cFaWMUdY0s6sT6ZtHw[...
admin的头像-安全小百科admin3年前
0900
Proxy_Pool自动化代理搜集+评估+存储+展示工具 - 作者:Tide重剑无锋-安全小百科

Proxy_Pool自动化代理搜集+评估+存储+展示工具 – 作者:Tide重剑无锋

Proxy_Pool代理资源池,一个小巧的代理ip抓取+评估+存储+展示的一体化的工具,可自动化的搜集检测可用代理并进行评分,并添加了Web展示和接口。安装1、从GitHub上拖下来git clone https://githu...
admin的头像-安全小百科admin3年前
0130
疑似卢甘斯克组织针对乌克兰长达五年的攻击活动 - 作者:fuckgod-安全小百科

疑似卢甘斯克组织针对乌克兰长达五年的攻击活动 – 作者:fuckgod

疑似LPR攻击乌克兰今日,国外安全厂商fireeye披露了一起自2014起持续针对乌克兰政府实体的鱼叉钓鱼攻击。fireeye通过对其基础设施溯源关联,发现此起攻击活动与卢甘斯克人民共和国相关,该国于2...
admin的头像-安全小百科admin3年前
0130
记一次Windows日志分析:LogParse - 作者:星空111-安全小百科

记一次Windows日志分析:LogParse – 作者:星空111

如今单身的我,现在有大把的时间来修炼我的技术,就像圈内的小伙伴们说:「要女朋友有什么用?这不是影响我写代码吗?」希望我未来能达到「重剑无锋,大巧不工」的境界。下面就给大家分享一下我...
admin的头像-安全小百科admin3年前
0110
优衣库遭到黑客攻击,超过46万用户数据泄漏 - 作者:Karunesh91-安全小百科

优衣库遭到黑客攻击,超过46万用户数据泄漏 – 作者:Karunesh91

日本最大的服装连锁Fast Retailing(迅销集团)发布消息称,优衣库以及GU品牌的在线商城遭到黑客攻击,约46万用户的数据泄漏,包括用户个人信息、电子邮件、地址以及部分信用卡资料等。Fast Ret...
admin的头像-安全小百科admin3年前
0100
如何在域环境中安装并测试 Empire PowerShell 渗透测试框架 - 作者:周大涛-安全小百科

如何在域环境中安装并测试 Empire PowerShell 渗透测试框架 – 作者:周大涛

由于最近对Red-Blue Team Operations的研究,我对各种后期开发框架产生了兴趣。自从Windows 7和Windows 10中默认发布PowerShell的广泛采用以来,它已经成为笔测试者和红队的热门选择。以下文章...
admin的头像-安全小百科admin3年前
0210
无文件挖矿应急响应处置报告 - 作者:竹林再遇北极熊-安全小百科

无文件挖矿应急响应处置报告 – 作者:竹林再遇北极熊

一、情况概述1.1 情况拓扑由于运维过程中可能存在违规操作、过失操作或者防护能力不足导致被恶意操作使得主机遭受挖矿程序的侵害,该挖矿程序会下载恶意程序至WMI中,实现无文件挖矿和内网渗透...
admin的头像-安全小百科admin3年前
0220
专注Web及移动安全[红日安全89期] - 作者:Setup-安全小百科

专注Web及移动安全[红日安全89期] – 作者:Setup

渗透测试,web安全动态-安全文章-安全漏洞-Web安全-代码审计标签:安全动态 Web安全 渗透测试 安全工具 代码审计 视频分享安全动态[Security_week] Linux应急响应之工具篇https://mp.weixin.qq....
admin的头像-安全小百科admin3年前
0150