包含"event id 5"的全部内容
挖矿资源争夺加剧,WannaMine多种手法驱赶竞争者 - 作者:腾讯电脑管家-安全小百科

挖矿资源争夺加剧,WannaMine多种手法驱赶竞争者 – 作者:腾讯电脑管家

一、背景腾讯安全御见威胁情报中心检测到WannaMine挖矿僵尸网络再度更新,WannaMine最早于2017年底被发现,主要采用Powershell“无文件”攻击组成挖矿僵尸网络。更新后的WannaMine具有更强的传...
admin的头像-安全小百科admin3年前
0160
工控安全入门之攻与防 - 作者:Parad0x-安全小百科

工控安全入门之攻与防 – 作者:Parad0x

0X00 工控安全案例2010年6月伊朗核电站“震网(Stuxnet)”事件2010 年 6 月,一个名为 Stuxnet 处于休眠状态的病毒潜伏在伊朗的铀浓缩设施网络中,Stuxnet 在位于纳坦兹的离心机中被激活,控制了...
admin的头像-安全小百科admin3年前
0200
使用VC2017+IDA模拟复现CVE-2017-11882缓冲区溢出 - 作者:花仙子-安全小百科

使用VC2017+IDA模拟复现CVE-2017-11882缓冲区溢出 – 作者:花仙子

前言缓冲区溢出是一种非常普遍的漏洞,广泛存在于操作系统和各种应用软件中。通过缓冲区溢出攻击,可以完成执行非授权命令、执行恶意shellcode等高危攻击操作。在过往的缓冲区漏洞利用案例中,C...
admin的头像-安全小百科admin3年前
080
APP调试中容易被忽视的安全项 - 作者:吞龙-安全小百科

APP调试中容易被忽视的安全项 – 作者:吞龙

本文未经作者同意不得转载。同时,本文所涉及内容均为科普性质,任何个人或组织不得利用本文内容牟利或实施违法行为。 一、前言Android调试桥 (adb) 是一种命令行工具,可与安卓设备进行通信...
admin的头像-安全小百科admin3年前
0170
Vulhub漏洞系列:Apache解析漏洞和ssl远程命令执行 - 作者:xssle-安全小百科

Vulhub漏洞系列:Apache解析漏洞和ssl远程命令执行 – 作者:xssle

Apache换行解析、多后缀解析、以及ssl远程命令执行漏洞分析本文章适合正在利用vulhub进行漏洞复现的朋友,或者准备学习漏洞复现的朋友,大佬就可以绕过了,写的比较基础。我也是一个小白,总结...
admin的头像-安全小百科admin3年前
0130
MZP勒索软件分析 - 作者:兰云科技银河实验室-安全小百科

MZP勒索软件分析 – 作者:兰云科技银河实验室

一、背景 近日,兰云科技银河实验室通过“兰眼下一代威胁感知系统”发现一款新型勒索软件 —— MZP 勒索软件,也可叫作 Dot 勒索软件,最早由 AmigoA 和 AkhmendTaia 在 2019 年 12 月 31 日...
admin的头像-安全小百科admin3年前
0200
逆向分析Etw框架windows内核监控注册表实现原理 - 作者:浪子_三少-安全小百科

逆向分析Etw框架windows内核监控注册表实现原理 – 作者:浪子_三少

         Window7以及以上系统的ETW日志自带了一个注册表日志信息的输出,在windows事件查看器的Microsoft  Windows KernelRegistry / Analytic可以看到并且开启或者关闭注册表日志,它的...
admin的头像-安全小百科admin3年前
0100
“折纸”行动:针对南亚多国军政机构的网络攻击 - 作者:antiylab-安全小百科

“折纸”行动:针对南亚多国军政机构的网络攻击 – 作者:antiylab

1、背景概述        一直以来,南亚地区都是APT攻击的焦点区域之一。安天从2014年基于分析成果曝光白象攻击组织起,已经先后发布了《白象的舞步——来自南亚次大陆的网络攻击》[1]、《...
admin的头像-安全小百科admin3年前
0570
iOS Jailbreak Principles - Undecimus 分析(一)Escape from Sandbox - 作者:09342E0C-安全小百科

iOS Jailbreak Principles – Undecimus 分析(一)Escape from Sandbox – 作者:09342E0C

系列文章iOS Jailbreak Principles - Sock Port 漏洞解析(一)UAF 与 Heap SprayingiOS Jailbreak Principles - Sock Port 漏洞解析(二)通过 Mach OOL Message 泄露 Port AddressiOS Jailbre...
admin的头像-安全小百科admin3年前
0190
SecWiki周刊(第307期) - 作者:SecWiki-安全小百科

SecWiki周刊(第307期) – 作者:SecWiki

安全资讯[新闻]  2019年网络安全事件回顾(国内篇)https://www.anquanke.com/post/id/197160[观点]  世界网络战领域2019年发展回顾与2020年展望https://mp.weixin.qq.com/s/Mx3H2Za7hI9ZZI...
admin的头像-安全小百科admin3年前
0130