包含"eset security"的全部内容
恶意样本家族分类实践-安全小百科

恶意样本家族分类实践

前记 最近有一个项目需求,需要将恶意样本的厂商描述给汇聚成一组统一的标签,然后后续需要对恶意样本的流量及行为进行特征提取和机器学习来实现恶意样本的检测。 简单点来讲所做的恶意样本家族...
admin的头像-安全小百科admin3年前
0270
Weblogic CVE-2021-2394 分析-安全小百科

Weblogic CVE-2021-2394 分析

作者:白帽汇安全研究院@kejaly 校对:白帽汇安全研究院@r4v3zn 前言 在2021年7月21日,Oracle官方 发布了一系列安全更新。涉及旗下产品(Weblogic Server、Database Server、Java SE、MySQL等...
admin的头像-安全小百科admin3年前
0610
SQLol-Challenges writeup(二)-安全小百科

SQLol-Challenges writeup(二)

接着上一篇,继续来进行sqlolchallenge~ Challenge 7 - Walking on Thin Ice Your objective is to find the table of social security numbers present in the database and extract its infor...
admin的头像-安全小百科admin3年前
0230
SQLol-Challenges writeup(一)-安全小百科

SQLol-Challenges writeup(一)

看独自等待的博客看到了这样一个练习代码审计、sql注入的测试平台,正巧最近在研究代码审计,那么就来通关这个平台吧~ 下载地址:传送门 稍微讲下安装流程,将文件夹解压到WWW根目录,这个没什...
admin的头像-安全小百科admin3年前
0140
linux kernel UAF(CVE-2017-11176)漏洞分析与利用 - 作者:极光无限SZ-安全小百科

linux kernel UAF(CVE-2017-11176)漏洞分析与利用 – 作者:极光无限SZ

作者:维阵漏洞研究员--km1ng01 概述 Linux内核中的POSIX消息队列实现中存在一个UAF漏洞CVE-2017-11176。攻击者可以利用该漏洞导致拒绝服务或执行任意代码。02 影响范围 内核版本至最高Linux ...
admin的头像-安全小百科admin3年前
120
CVE-2017-8890漏洞分析与利用(Root Android 7.x) - 作者:SetRet-安全小百科

CVE-2017-8890漏洞分析与利用(Root Android 7.x) – 作者:SetRet

*本文中涉及到的相关漏洞已报送厂商并得到修复,本文仅限技术研究与讨论,严禁用于非法用途,否则产生的一切后果自行承担。*本文原创作者:Mzi of SecRet-Team @云图信安,本文属FreeBuf原创奖...
admin的头像-安全小百科admin3年前
0110
漏洞组合拳 | 重置dedecms管理员后台密码重现及分析 - 作者:LSA-安全小百科

漏洞组合拳 | 重置dedecms管理员后台密码重现及分析 – 作者:LSA

*本文中涉及到的相关漏洞已报送厂商并得到修复,本文仅限技术研究与讨论,严禁用于非法用途,否则产生的一切后果自行承担。0x00 概述2018年1月,网上爆出dedecms v5.7 sp2的前台任意...
admin的头像-安全小百科admin3年前
0220
影响恶劣的GlobeImposter勒索攻击应如何防御? - 作者:360企业安全-安全小百科

影响恶劣的GlobeImposter勒索攻击应如何防御? – 作者:360企业安全

近日,国内某机构遭受 GlobeImposter勒索病毒攻击,导致业务相关文件被加密,对业务的连续性造成严重影响。360安全监测与响应中心、 360 威胁情报中心、360安服团队对此事件进行了紧密跟踪与分...
admin的头像-安全小百科admin3年前
0220
通过逆向分析防御挖矿病毒 - 作者:safecat-安全小百科

通过逆向分析防御挖矿病毒 – 作者:safecat

*本文原创作者:safecat,本文属FreeBuf原创奖励计划,未经许可禁止转载前言:因为这次是从应急响应引出的,所以我将侧重点放在分析病毒本身的存储方式和传播途径,靠逆向分析出防护策略用于帮...
admin的头像-安全小百科admin3年前
0120
Android上的数字加密货币骗局:你知道要注意什么吗? - 作者:DigApis-安全小百科

Android上的数字加密货币骗局:你知道要注意什么吗? – 作者:DigApis

数字加密货币的价格和受欢迎度在不断上升,数字加密货币不只吸引了大量的潜在客户,还刺激网络骗子找到新的有创造性的方式骗取虚拟货币。当然,数字加密货币欺诈不只存在于PC端,也已经在Androi...
admin的头像-安全小百科admin3年前
0180