包含"sandbox"的全部内容
微软轻量级系统监控工具sysmon原理与实现(2) - 作者:浪子_三少-安全小百科

微软轻量级系统监控工具sysmon原理与实现(2) – 作者:浪子_三少

上文讲解了sysmon的ring3部分实现原理,本文则开始讲解ring0部分。Sysmon的ring0是一个minifilter类型的驱动,内部实现了进程信息、文件访问信息以及注册表访问信息的记录,下面开始具体讲解它...
admin的头像-安全小百科admin3年前
0170
新Njrat木马(Bladabindi)的新功能源码分析 - 作者:si1ence-安全小百科

新Njrat木马(Bladabindi)的新功能源码分析 – 作者:si1ence

*本文原创作者si1ence,本文属于FreeBuf原创奖励计划,未经许可禁止转载0x0 背景Njrat,又称Bladabindi,该木马家族使用.NET框架编写,是一个典型的RAT类程序,通过控制端可以操作受控端的文件...
admin的头像-安全小百科admin3年前
0290
BUF早餐铺 | 部分安卓应用发现广告骗局,窃取金额达数亿美元 ;雅虎向2亿用户赔偿3.5亿元;日本官方责令 FaceBook 提升安全性 - 作者:AngelaY-安全小百科

BUF早餐铺 | 部分安卓应用发现广告骗局,窃取金额达数亿美元 ;雅虎向2亿用户赔偿3.5亿元;日本官方责令 FaceBook 提升安全性 – 作者:AngelaY

各位 Buffer 早上好,今天是 2018 年 10 月 25 日星期四,农历九月十七。今天的早餐铺内容有:研究人员发现近90%安卓App数据被传回谷歌;部分安卓应用发现广告骗局,窃取金额达数亿美元 ;史上...
admin的头像-安全小百科admin3年前
0100
第四届上海市大学生网络安全大赛web+misc题解 - 作者:altm4n-安全小百科

第四届上海市大学生网络安全大赛web+misc题解 – 作者:altm4n

WEBweb1查看robots.txt得知flag.php和source.php访问source.php需要以管理员登录POST数据admin=1需要伪造IP为127.0.0.1多番尝试后发现可以用x-client-ip绕过添加http头x-client-ip:127.0.0.1POS...
admin的头像-安全小百科admin3年前
0170
Look Mom, I dont use Shellcode议题Exploit复现 - 作者:elli0tn0phacker-安全小百科

Look Mom, I dont use Shellcode议题Exploit复现 – 作者:elli0tn0phacker

*本文中涉及到的相关漏洞已报送厂商并得到修复,本文仅限技术研究与讨论,严禁用于非法用途,否则产生的一切后果自行承担。*本文作者:elli0tn0phacker,本文属于FreeBuf原创奖励计划,未经许可...
admin的头像-安全小百科admin3年前
0180
整理这近半年帮客户上架金融期货,彩票,棋牌游戏及其他App等等遇到的审核被拒问题解决方案 - 作者:ioszhifu88-安全小百科

整理这近半年帮客户上架金融期货,彩票,棋牌游戏及其他App等等遇到的审核被拒问题解决方案 – 作者:ioszhifu88

整理这近半年【ios开发子】帮客户上架金融期货,彩票,棋牌游戏及其他App等等遇到的审核被拒问题解决方案第一: 2.2 DetailsWe discovered one or more bugs in your app when reviewed on iPhone...
admin的头像-安全小百科admin3年前
0140
BUF早餐铺 | 研究人员发现新的Windows零日漏洞;Facebook被曝从第三方App收集数据:涉及位置信息;外交部发言人就美在网络安全问题上的错误言行发表谈话 - 作者:AngelaY-安全小百科

BUF早餐铺 | 研究人员发现新的Windows零日漏洞;Facebook被曝从第三方App收集数据:涉及位置信息;外交部发言人就美在网络安全问题上的错误言行发表谈话 – 作者:AngelaY

各位Buffer早上好,今天是2018年12月24日星期一。今天的早餐铺内容有:研究人员发现新的 Windows 0-day 漏洞;加密货币恶意软件数量过去1年增长4000%;Facebook被曝从第三方App收集数据:涉及位...
admin的头像-安全小百科admin3年前
0130
BUF早餐铺 | 微软发布 Windows Sandbox;新型恶意软件可从 Twitter 表情包隐藏的代码中获取指令;捷克认为华为设备对国家安全构成威胁;华为未来五年将投资20亿美元强化网络安全 - 作者:AngelaY-安全小百科

BUF早餐铺 | 微软发布 Windows Sandbox;新型恶意软件可从 Twitter 表情包隐藏的代码中获取指令;捷克认为华为设备对国家安全构成威胁;华为未来五年将投资20亿美元强化网络安全 – 作者:AngelaY

各位Buffer早上好,今天是2018年12月20日星期四。今天的早餐铺内容有:微软发布针对专业版和企业版 Windows 10 的 Windows Sandbox;新型恶意软件可从 Twitter 表情包隐藏的代码中获取指令;AV-...
admin的头像-安全小百科admin3年前
0160
我是如何走进黑客世界的? - 作者:MyselfExplorer-安全小百科

我是如何走进黑客世界的? – 作者:MyselfExplorer

*本文原创作者:MyselfExplorer;翻译编辑:楼兰,本文属FreeBuf原创奖励计划,未经许可禁止转载 我想给你一把打开这扇门的钥匙,而你要做的便是静静的聆听接下来的故事。挖掘 0day&nbs...
admin的头像-安全小百科admin3年前
01200
Windows 0day任意文件覆盖漏洞分析与验证 - 作者:markyu-安全小百科

Windows 0day任意文件覆盖漏洞分析与验证 – 作者:markyu

*本文原创作者:markyu,本文属于FreeBuf原创奖励计划,未经许可禁止转载漏洞名称windows任意文件覆盖。漏洞介绍安全研究员SandboxEscaper披露Windows操作系统中第四个0-day漏洞的漏洞利用代码...
admin的头像-安全小百科admin3年前
0110