包含"xc vf"的全部内容
非对称算法之RSA的签名剖析 - 作者:liang亮-安全小百科

非对称算法之RSA的签名剖析 – 作者:liang亮

*本文作者:liang亮,本文属 FreeBuf 原创奖励计划,未经许可禁止转载。前言数字签名,就是只有信息的发送者才能产生的别人无法伪造的一段数字串,这段数字串同时也是对信息的发送者发送信息真...
admin的头像-安全小百科admin3年前
090
一次入侵应急响应分析 - 作者:feiniao-安全小百科

一次入侵应急响应分析 – 作者:feiniao

前言本文是前段时间处理某用户被黑的分析总结,用户被黑的表现是使用爬虫访问用户网站的首页时会出现博彩关键字,而使用正常浏览器访问时无相关的博彩关键词。这是典型的黑帽SEO的表现,针对这...
admin的头像-安全小百科admin3年前
0100
网络安全威胁信息格式规范正式发布,国内威胁情报发展迎来新阶段 - 作者:AdlerI-安全小百科

网络安全威胁信息格式规范正式发布,国内威胁情报发展迎来新阶段 – 作者:AdlerI

2018 年 10 月 10 日,我国正式发布威胁情报的国家标准——《信息安全技术网络安全威胁信息格式规范Information security technology — Cyber security threat information format》(GB/T 3664...
admin的头像-安全小百科admin3年前
0220
从零学习flask模板注入 - 作者:和蔼的杨小二-安全小百科

从零学习flask模板注入 – 作者:和蔼的杨小二

前记之前对于模板漏洞一直没有复现学习,都是直接拿网上的payload来用,这次好好总结一下。flask基础在学习SSTI之前,先把flask的运作流程搞明白。这样有利用更快速的理解原理。路由先看一段代...
admin的头像-安全小百科admin3年前
0260
BCMUPnP_Hunter:疑似10万节点级别的僵尸网络正在滥用家用路由器发送垃圾邮件 - 作者:360Netlab-安全小百科

BCMUPnP_Hunter:疑似10万节点级别的僵尸网络正在滥用家用路由器发送垃圾邮件 – 作者:360Netlab

本文由 Hui Wang、RootKiter共同撰写360Netlab在2018年9月注意到一个新的僵尸网络。该僵尸网络的感染数量特别巨大,每个扫描波次中活跃的IP地址为10万左右,值得引起安全社区的警惕。我们将该...
admin的头像-安全小百科admin3年前
090
深入理解Double Free:CVE-2015-2419 Exploit分析 - 作者:elli0tn0phacker-安全小百科

深入理解Double Free:CVE-2015-2419 Exploit分析 – 作者:elli0tn0phacker

*本文中涉及到的相关漏洞已报送厂商并得到修复,本文仅限技术研究与讨论,严禁用于非法用途,否则产生的一切后果自行承担。*本文原创作者:elli0tn0phacker,本文属FreeBuf原创奖励计划,未经许...
admin的头像-安全小百科admin3年前
090
一个基于AutoIT制作生成的欺骗性邮件木马样本分析 - 作者:cgf99-安全小百科

一个基于AutoIT制作生成的欺骗性邮件木马样本分析 – 作者:cgf99

*本文作者:cgf99,本文属 FreeBuf 原创奖励计划,未经许可禁止转载。一、前言最近收到一个名为ACH-Payment.zip的压缩文档的附件,打开后发现内容其实为一个exe可执行文件。如下图所示:如果用...
admin的头像-安全小百科admin3年前
0400
源码级调试的XNU内核 - 作者:i春秋学院-安全小百科

源码级调试的XNU内核 – 作者:i春秋学院

i春秋翻译小组-FWorldCodeZ源码级调试的XNU内核无论你是在开发内核扩展,进行漏洞研究,还是还有其他需要进入macOS / iOS内核,XNU,有时你需要附加调试器。当你这样做时,使用源代码执行它是非...
admin的头像-安全小百科admin3年前
070
看我如何绕过AMSI并执行任意Powershell代码 - 作者:Covfefe-安全小百科

看我如何绕过AMSI并执行任意Powershell代码 – 作者:Covfefe

前言众所周知,AMSI会对获取shell造成麻烦,这篇文章将介绍如何在早期解决此类问题。什么是AMSI?AMSI全称为“ANTI MALWARE SCAN INTERFACE”,即反恶意软件扫描接口。顾名思义,它要做的就是扫...
admin的头像-安全小百科admin3年前
070
威胁情报赋能 | 安恒信息首家发布城市级安全态势分析报告 - 作者:安恒风暴中心-安全小百科

威胁情报赋能 | 安恒信息首家发布城市级安全态势分析报告 – 作者:安恒风暴中心

本文由安恒风暴中心发布,风暴中心将会陆续在freebuf媒体平台上,发布各类专题技术报告、年度安全报告及最新技术研究,欢迎各位关注我们,参与交流和讨论。智慧城市安全风暴中心是杭州安恒信息...
admin的头像-安全小百科admin3年前
060