搜索精彩内容
包含"shark bot"的全部内容
VulnHub靶场篇15-DerpNStink:1 – 作者:Kr1pt0
靶机地址:DerpNStink:1~ VulnHub难易程度:3.0 / 10.0文章简要记录渗透靶机每一个过程,对于渗透过程中的每一步并非十分的详细,其中部分内容会有错,望读者指出错误,谢谢!摘要:基础信息扫...
一个“登录框”引发的安全问题 – 作者:minggege
前言搞安全的小伙伴只有一个登录框你都能测试哪些漏洞?通常大家测试的都会测试关键部分,为了有更好的测试效果,小厂会提供给你用户名密码;但是一些比较重要的企业,而这个环境却是正式环境,...
Turla 组织攻击面貌深度分析报告 – 作者:Threatbook
概述微步情报局长期致力于追踪发现全球高级威胁团伙活动轨迹,Turla APT 组织作为一支极具代表性的高级威胁组织,其一直是微步情报局追踪的重点。近日,我们整合梳理了 Turla 组织历史攻击事件...
TeaBot:目标欧洲银行的Android恶意软件 – 作者:暗影安全实验室
1. 概述银行恶意软件一直都是我们暗影实验室关注的重点。近期,意大利出现了一种新型的Android恶意软件,研究人员发现它与目前已知的银行木马家族都不相关,命名这款新型的银行木马家族为TeaBot...
登录框安全测试 – 作者:vlan911
前言 搞安全的小伙纸面试的时候,面试官总是喜欢问一个问题,只有一个登录框你都能测试哪些漏洞? 通常大家测试的都是测试关键,为了有更好的测试效果,会提供给你用户名密码;但是一些比较重...
vulnhub Tr0ll实战 – 作者:umbrella1CE
4-vulnhub Tr0ll下载地址为:https://www.vulnhub.com/entry/tr0ll-1,100/本次的靶机ip为192.168.3.17(桥接模式自动获取)目标:根目录并从/ root目录获取Proof.txt。一、信息搜集1.扫描目标ip...
恶意软件分析101之文件类型与指纹识别 – 作者:sec875
冰封三尺非一日之寒,本篇先交付恶意软件前置知识的文件类型与指纹识别,来帮助大家打基础。前置知识恶意软件分析的目标是了解恶意软件的工作方式以及如何检测和杀死它。恶意软件是一个广义的术...
从DNSCAT解密DNS隧道通信 – 作者:南京聚铭网络
1、简介我们都知道,在网络中传输信息数据有很多协议可以使用,如HTTP、FTP、SMTP等,但是这些方法都有特别明显的数据传输特征。随着近年来APT(高级持续性威胁)、Botnet(肉机)、挖矿等等各...
利用SSRF攻击内网Redis服务
REmote DIctionary Server(Redis) 是一个由Salvatore Sanfilippo写的key-value存储系统。Redis是一个开源的使用ANSI C语言编写、遵守BSD协议、支持网络、可基于内存亦可持久化的日志型、Key-Val...
瑞士 CERT 破解僵尸网络域名生成算法、封禁大批顶级域名
瑞士政府计算机应急响应中心( GovCERT )成功分析出了僵尸网络 Tofsee 用于通信的 C&C 服务器的域名生成算法、并封锁了约 520 个瑞士域名,大大削弱了僵尸网络 Tofsee 的能力。