包含"循环"的全部内容
APT组织“响尾蛇”对巴基斯坦攻击事件报告 - 作者:瑞星-安全小百科

APT组织“响尾蛇”对巴基斯坦攻击事件报告 – 作者:瑞星

一、背景 近日,瑞星安全研究院通过瑞星威胁情报系统再次捕获到国际知名APT组织“响尾蛇”发起的攻击事件。此次该组织将攻击目标瞄向了巴基斯坦海军,手法与之前针对中国的攻击有一定差异,...
admin的头像-安全小百科admin3年前
0110
老生常聊安全管理体系化建设 - 作者:-吗_啡--安全小百科

老生常聊安全管理体系化建设 – 作者:-吗_啡-

我叫-吗_啡-,今天再来聊一聊安全体系建设话题;我们这些苦逼的安全从业人员为了保护公司资产,建立了适用及高效的信息安全体系,从而降低安全风险,提高了组织的整体安全防护水平,为业务发展...
admin的头像-安全小百科admin3年前
0110
Apache Solr最新RCE漏洞分析 - 作者:平安银行应用安全团队-安全小百科

Apache Solr最新RCE漏洞分析 – 作者:平安银行应用安全团队

引言Apache Solr爆出RCE 0day漏洞(漏洞编号未给出),这里简单的复现了对象,对整个RCE的流程做了一下分析,供各位看官参考。漏洞复现复现版本:8.1.1实现RCE,需要分两步,首先确认,应用开启...
admin的头像-安全小百科admin3年前
080
最后一个登录框引起的血案 - 作者:丶楼兰-安全小百科

最后一个登录框引起的血案 – 作者:丶楼兰

登录框系列最后一篇,半年的准全职赏金猎人的生涯,算是水到渠成的一篇,这一篇每一个类型都将配一个这半年来我所发现的漏洞当作案例。 0x00 文章内容结构图 0x01 管理后台隐藏的注册...
admin的头像-安全小百科admin3年前
080
小心伪装成用户调研文档的钓鱼邮件攻击 陌生文件的宏代码切勿启用 - 作者:腾讯电脑管家-安全小百科

小心伪装成用户调研文档的钓鱼邮件攻击 陌生文件的宏代码切勿启用 – 作者:腾讯电脑管家

一、背景腾讯安全御见威胁情报中心捕获到一例伪装成某公司的用户投诉调研文档的钓鱼邮件攻击。黑客在投递的恶意文档中嵌入恶意宏代码,一旦用户在打开文档时选择执行宏,就会在用户电脑上执行一...
admin的头像-安全小百科admin3年前
070
警惕Medusalocker勒索变种攻击企业,中毒被勒索1比特币 - 作者:腾讯电脑管家-安全小百科

警惕Medusalocker勒索变种攻击企业,中毒被勒索1比特币 – 作者:腾讯电脑管家

一、概述腾讯安全御见威胁情报中心监测到,Medusalocker勒索病毒在国内有部分感染,该病毒出现于2019年10月,已知该病毒主要利用钓鱼欺诈邮件及垃圾邮件传播。该病毒早期版本加密文件完成后添加...
admin的头像-安全小百科admin3年前
0490
不传之密:杀毒软件开发,原理、设计、编程实战 - 作者:w2sfoot-安全小百科

不传之密:杀毒软件开发,原理、设计、编程实战 – 作者:w2sfoot

本文将向各位读者展示如何开发杀毒软件。 在很多人思维中,特别是IT从业者、程序员看来,杀毒软件及其开发技术历来是一个颇为神秘不可及的领域。在市面上和网络中的各种文章、书集中,也鲜有...
admin的头像-安全小百科admin3年前
0150
【缺陷周话】第59期:重复加锁 - 作者:奇安信代码卫士-安全小百科

【缺陷周话】第59期:重复加锁 – 作者:奇安信代码卫士

代码审计是使用静态分析发现源代码中安全缺陷的方法,辅助开发或测试人员在软件上线前较为全面地了解安全问题,防患于未然,因此一直以来都是学术界和产业界研究的热点,并已成为安全开发生命周...
admin的头像-安全小百科admin3年前
0150
DES 子密钥逆推初始密钥 - 作者:奶茶小仙女儿-安全小百科

DES 子密钥逆推初始密钥 – 作者:奶茶小仙女儿

1.简介如果在DES加密中两轮或两轮以上的子密钥泄漏,则几乎可以完全逆推出初始密钥。但由于有效位仅为56bit,所以密钥只能恢复56bit,还有剩下的8bit未知,但2^8 仅有256种情况,完全可以使用暴...
admin的头像-安全小百科admin3年前
0160
论企业如何快速建立SDL流程 - 作者:黑客小平哥-安全小百科

论企业如何快速建立SDL流程 – 作者:黑客小平哥

前言今年很多比较大的互联网公司开始试行SDL落地,但是由于相关资料文档有限,导致落地困难,今天这篇文章就旨在讨论一下企业SDL如何快速落地问题,题主落地SDL时间并不是很长,一两年时间而已...
admin的头像-安全小百科admin3年前
0140