包含"apt 1"的全部内容
观点|谈谈身份与访问管理(IAM)的12大趋势 - 作者:米雪儿-安全小百科

观点|谈谈身份与访问管理(IAM)的12大趋势 – 作者:米雪儿

你可能已经注意到,在刚结束不久的RSA大会上大量讨论围绕“身份”展开,而且很多公司也开始将自己的产品贴上“身份与访问管理(IAM)”的标签,大谈“身份治理”、“身份背景/上下文”、“特权...
admin的头像-安全小百科admin3年前
0190
CISO元素周期表 - 作者:青藤云安全Q-安全小百科

CISO元素周期表 – 作者:青藤云安全Q

距离4月19日在美国举办的RSA大会,时间过去了将近一个月,大会的盛况已经逐渐淡出人们的视线,但是大会上发布的新的理念和产品却在安全圈逐步发酵,相信未来会对安全市场产生深远的影响。我在会...
admin的头像-安全小百科admin3年前
0220
BUF 早餐铺 | VPNFilter 大规模来袭,感染几十个国家 50 万台路由器和存储设备;Turla APT组织利用Metasploit 框架发动攻击;国家工信安全中心主任:工业信息安全形势日趋严峻 - 作者:Sphinx-安全小百科

BUF 早餐铺 | VPNFilter 大规模来袭,感染几十个国家 50 万台路由器和存储设备;Turla APT组织利用Metasploit 框架发动攻击;国家工信安全中心主任:工业信息安全形势日趋严峻 – 作者:Sphinx

今天是5月25日星期五,今天早餐铺的主要内容有:VPNFilter 大规模来袭,感染几十个国家 50 万台路由器和存储设备;Turla APT组织利用Metasploit 框架发动攻击;国家工信安全中心主任:工业信息...
admin的头像-安全小百科admin3年前
0390
利用“进程注入”实现无文件复活 WebShell - 作者:rebeyond-安全小百科

利用“进程注入”实现无文件复活 WebShell – 作者:rebeyond

* 本文作者:rebeyond,本文属FreeBuf原创奖励计划,未经许可禁止转载引子上周末,一个好兄弟找我说一个很重要的目标shell丢了,这个shell之前是通过一个S2代码执行的漏洞拿到的,现在漏洞还在...
admin的头像-安全小百科admin3年前
0110
网站渗透测试,看这篇就够了 - 作者:悬镜安全实验室-安全小百科

网站渗透测试,看这篇就够了 – 作者:悬镜安全实验室

只部署安全产品,不定期进行安全服务,也会容易遭受攻击,这也是为什么越来越多的企业,在项目上线之前或者在做大活动之前都会邀请一些专业的安全厂商做安全渗透测试。在给一家网站做安全渗透测...
admin的头像-安全小百科admin3年前
070
BUF 早餐铺 | 亚马逊Alexa录制对话并未经用户许可就发给用户联系人;FBI已经控制了VPNFilter僵尸网络;Mac设备遭遇新门罗币挖矿软件入侵;报告显示我国工业信息安全产业发展进入“快车道” - 作者:Sphinx-安全小百科

BUF 早餐铺 | 亚马逊Alexa录制对话并未经用户许可就发给用户联系人;FBI已经控制了VPNFilter僵尸网络;Mac设备遭遇新门罗币挖矿软件入侵;报告显示我国工业信息安全产业发展进入“快车道” – 作者:Sphinx

今天是5月28日星期一,今天早餐铺的主要内容有:亚马逊Alexa录制对话并未经用户许可就发给用户联系人;FBI已经控制了VPNFilter僵尸网络,宣称其与APT28组织有关;Mac设备遭遇新门罗币挖矿软件入...
admin的头像-安全小百科admin3年前
090
CVE-2018-8174:从UAF到任意地址读写 - 作者:elli0tn0phacker-安全小百科

CVE-2018-8174:从UAF到任意地址读写 – 作者:elli0tn0phacker

*本文中涉及到的相关漏洞已报送厂商并得到修复,本文仅限技术研究与讨论,严禁用于非法用途,否则产生的一切后果自行承担。*本文原创作者:elli0tn0phacker,本文属FreeBuf原创奖励计划,未经许...
admin的头像-安全小百科admin3年前
0140
尼日利亚黑客团伙SWEED攻击手法揭秘 - 作者:Threatbook-安全小百科

尼日利亚黑客团伙SWEED攻击手法揭秘 – 作者:Threatbook

概要 基于微步在线的黑客画像系统和狩猎系统,微步在线保持对上百个包括国家背景的高级APT团伙和黑产类团伙的实时监控和分析。近日,我们利用上述系统发现了一个长期利用窃密木马(AgentTesl...
admin的头像-安全小百科admin3年前
0240
cocos2d-LUA逆向之hook关键函数获取xxtea解密key - 作者:zzwlpx-安全小百科

cocos2d-LUA逆向之hook关键函数获取xxtea解密key – 作者:zzwlpx

        首先讲一下Androidhook,Android 基于Linux内核,提供ptrace系统函数,下图有一个简单说明:        Android inline hook一般基于这个函数,使用ptrace函数attach一个目...
admin的头像-安全小百科admin3年前
0140
LUA逆向之用idaPro调试so库获取xxtea解密key - 作者:zzwlpx-安全小百科

LUA逆向之用idaPro调试so库获取xxtea解密key – 作者:zzwlpx

      以一个棋牌类app大神.apk为例,,首先我们需要获取apk里面的脚本资源,可以直接用360好压解压缩apk安装包,会得到如下目录:        ...
admin的头像-安全小百科admin3年前
0100