包含"apt 1"的全部内容
KSN安全报告:勒索软件和恶意矿工的威胁景观(2016~2018) - 作者:vitaminsecurity-安全小百科

KSN安全报告:勒索软件和恶意矿工的威胁景观(2016~2018) – 作者:vitaminsecurity

执行摘要及主要发现 勒索软件不是一个陌生的威胁。在过去的几年里,它一直在影响网络安全世界,感染设备和文件并阻止用户访问,如果用户想要重新获得其设备和文件的访问权,就必须要支付一笔...
admin的头像-安全小百科admin3年前
0150
中文点选验证码之自动识别 - 作者:TASS008-安全小百科

中文点选验证码之自动识别 – 作者:TASS008

某次测试中遇到了汉字点选的验证码,看着很简单,尝试了一下发现有两种简单的识别方法,终于有空给重新整理一下,分享出来。  0x01  验证码的获取 首先获取验证码。由于网站比...
admin的头像-安全小百科admin3年前
0330
中美网络安全的较量进入烈火期,这才是贸易战真正的底牌! - 作者:abtnetworks2018-安全小百科

中美网络安全的较量进入烈火期,这才是贸易战真正的底牌! – 作者:abtnetworks2018

疾风知劲草,烈火出真金。 2018年4月下旬,中美贸易战终于打到核心区,所有人这才幡然意识到之前的钢铁战和大豆战都只是演习,美国人终于祭出了真正的底牌,网络安全与信息化领域才是这场战役...
admin的头像-安全小百科admin3年前
0120
FreeBuf 专访中新网安沈传宝 | 网络安全新时代,不忘初心,脚踏实地    - 作者:AngelaY-安全小百科

FreeBuf 专访中新网安沈传宝 | 网络安全新时代,不忘初心,脚踏实地 – 作者:AngelaY

在移动化和大数据与越来越普及的当下,当普通人说起网络安全,往往会想到数据泄露、个人信息保护以及在大大小小的隐私泄露事件中被普及的《网络安全法》;当需要部署安全服务的不同厂商提到安全...
admin的头像-安全小百科admin3年前
0100
智能合约安全性问题CheckList - 作者:x565178035-安全小百科

智能合约安全性问题CheckList – 作者:x565178035

*本文中涉及到的相关漏洞已报送厂商并得到修复,本文仅限技术研究与讨论,严禁用于非法用途,否则产生的一切后果自行承担。 *本文原创作者:x565178035,本文属FreeBuf原创奖励计划,未经许...
admin的头像-安全小百科admin3年前
0130
周鸿祎要卖360辣椒水,还把“安全大脑”充公了 - 作者:AngelaY-安全小百科

周鸿祎要卖360辣椒水,还把“安全大脑”充公了 – 作者:AngelaY

序 2018 ISC 互联网安全大会在北京国家会议中心刚刚落幕。北京的蓝天白云晴空万里、会场里熙熙攘攘来自各国的演讲者和参会者,还有现场涉及网络安全大大小小领域的议题,犹如珍馐美酒,让...
admin的头像-安全小百科admin3年前
0310
Webshell入侵检测初探(一) - 作者:罹♛殇-安全小百科

Webshell入侵检测初探(一) – 作者:罹♛殇

0x01:Webshell简介攻击者在入侵企业网站时,通常要通过各种方式获取webshell从而获得企业网站的控制权,然后方便进行之后的入侵行为。常见攻击方式有:直接上传获取webshell、SQL注入、远程文件...
admin的头像-安全小百科admin3年前
0180
使用Golang打造一款自己的手工盲注辅助工具 - 作者:releasel0ck-安全小百科

使用Golang打造一款自己的手工盲注辅助工具 – 作者:releasel0ck

*本文作者:releasel0ck,本文属 FreeBuf 原创奖励计划,未经许可禁止转载。前言 想做这么一个小工具的想法来源于很久之前用awvs扫描到一个网站,存在延时盲注,带防火墙,环境是PHP+SQL SER...
admin的头像-安全小百科admin3年前
0190
Polymorph:支持几乎所有现有协议的实时网络数据包操作框架 - 作者:Covfefe-安全小百科

Polymorph:支持几乎所有现有协议的实时网络数据包操作框架 – 作者:Covfefe

Polymorph是一个用Python3编写的框架,其允许实时修改网络数据包,为用户提供对数据包内容的最大化控制。该框架旨在实现任何现有协议(包括没有公共规范的私有协议)的网络数据包的实时修改。除...
admin的头像-安全小百科admin3年前
0160
Moloch: 网络流量收集与分析 - 作者:Shell.-安全小百科

Moloch: 网络流量收集与分析 – 作者:Shell.

*本文原创作者:Shell.,本文属FreeBuf原创奖励计划,未经许可禁止转载 背景 本篇文章主要介绍Moloch溯源平台的部署以及配合Suricata实现对网络流量的监控与检测, 提取IOC的网络行为。 ...
admin的头像-安全小百科admin3年前
0280