包含"virus download"的全部内容
纯静态分析俄罗斯银行木马 - 作者:DD黃藥師BB-安全小百科

纯静态分析俄罗斯银行木马 – 作者:DD黃藥師BB

*本文作者:DD黃藥師BB,本文属 FreeBuf 原创奖励计划,未经许可禁止转载。前言一切开始于拿到俄语《Лабораторная работа 5.doc》文档,上传virustotal检测发现是利用了CVE-2...
admin的头像-安全小百科admin3年前
0150
小白帽从病毒视角聊企业安全建设 - 作者:si1ence-安全小百科

小白帽从病毒视角聊企业安全建设 – 作者:si1ence

*本文中涉及到的相关漏洞已报送厂商并得到修复,本文仅限技术研究与讨论,严禁用于非法用途,否则产生的一切后果自行承担。0x0 背景最近各类安全事件还是很流行的,以前只是批量抓鸡做DDOS现在...
admin的头像-安全小百科admin3年前
0310
Linux挖矿病毒的清除与分析 - 作者:xuing-安全小百科

Linux挖矿病毒的清除与分析 – 作者:xuing

*本文中涉及到的相关漏洞已报送厂商并得到修复,本文仅限技术研究与讨论,严禁用于非法用途,否则产生的一切后果自行承担。*本文原创作者:xuing,本文属于FreeBuf原创奖励计划,未经许可禁止转...
admin的头像-安全小百科admin3年前
0160
Python安全工具源码分析:wydomain - 作者:c01d-安全小百科

Python安全工具源码分析:wydomain – 作者:c01d

工具介绍wydomain是猪猪侠开发的一款子域名信息搜集工具,因其枚举速度快,结果准确,成为不少白帽居家旅行的必备神器。工具主要分为两个模块,dnsburte模块和wydomain模块,dnsburte模块通过用...
admin的头像-安全小百科admin3年前
0140
Vxscan:一款实用综合扫描工具 - 作者:al0ne_-安全小百科

Vxscan:一款实用综合扫描工具 – 作者:al0ne_

Vxscan是用python3写的综合扫描工具,主要用来敏感文件探测(目录扫描与js泄露),WAF/CDN识别,端口扫描,指纹/服务识别,操作系统识别,弱口令探测,POC扫描,SQL注入,绕过CDN,查询旁站等功能...
admin的头像-安全小百科admin3年前
0190
无文件挖矿应急响应处置报告 - 作者:竹林再遇北极熊-安全小百科

无文件挖矿应急响应处置报告 – 作者:竹林再遇北极熊

一、情况概述1.1 情况拓扑由于运维过程中可能存在违规操作、过失操作或者防护能力不足导致被恶意操作使得主机遭受挖矿程序的侵害,该挖矿程序会下载恶意程序至WMI中,实现无文件挖矿和内网渗透...
admin的头像-安全小百科admin3年前
0220
Bitter盗取巴基斯坦警察部门签名进行攻击活动分析 - 作者:fuckgod-安全小百科

Bitter盗取巴基斯坦警察部门签名进行攻击活动分析 – 作者:fuckgod

概述Bitter团伙是一个长期针对中国、巴基斯坦等国家进行攻击活动的APT组织,该组织主要针对政府、军工业、电力、核等单位进行攻击,窃取敏感资料,具有强烈的政治背景。最近,在上班摸鱼闲逛某...
admin的头像-安全小百科admin3年前
0100
Sudomy:子域名枚举与分析工具 - 作者:secist-安全小百科

Sudomy:子域名枚举与分析工具 – 作者:secist

Sudomy是一个使用bash脚本创建的子域枚举工具,用于快速全面地分析域和收集子域。 特性 轻便,快速,功能强大。几乎所有的Linux发行版中都默认提供了Bash脚本。通过使用bash脚本的多进程...
admin的头像-安全小百科admin3年前
0120
2014年澳大利亚CTF靶场演练 - 作者:陌度-安全小百科

2014年澳大利亚CTF靶场演练 – 作者:陌度

看到在freebuf上面没有这个CTF靶场的解题过程就写下来记录一下。外国友人已经将整个CTF竞赛的题目**到虚拟机里面我们启动虚拟机就可以练习测试。CySCA2014-in-a-Box是一款虚拟机包含了CySCA2014...
admin的头像-安全小百科admin3年前
0290
分析银行木马的恶意快捷方式及混淆的Powershell - 作者:周大涛-安全小百科

分析银行木马的恶意快捷方式及混淆的Powershell – 作者:周大涛

在本文中,将分析一款银行恶意软件,分为两个阶段。第一阶段是Windows快捷方式文件(LNK文件),第二阶段为Powershell脚本(已被ISESteriods混淆)。其中的样本包括所有删除的文件,都可以在此...
admin的头像-安全小百科admin3年前
0120