包含"Malicious ads"的全部内容
关于Metasploit 5中测试模块的移植与验证 - 作者:Neroqi-安全小百科

关于Metasploit 5中测试模块的移植与验证 – 作者:Neroqi

*严正声明:本文仅限于技术讨论与分享,严禁用于非法途径。前言如果针对某一程序或软件已经有了相应的渗透模块,此时再去写一个实现类似功能的模块就显得多此一举。然而,并非所有的渗透模块都...
admin的头像-安全小百科admin3年前
050
原来Java反序列化远程执行漏洞这么简单 - 作者:yafeile-安全小百科

原来Java反序列化远程执行漏洞这么简单 – 作者:yafeile

在这里我们对Java中反序列化问题引发的远程代码执行漏洞的原理进行介绍。为了简化说明,在不引入第3方库的前提下进行操作,希望能起到抛砖引玉的效果。主要有3个部分组成: Java的反省机制 ...
admin的头像-安全小百科admin3年前
060
技术干货 | JS供应链攻击恶意代码分析 - 作者:riversecurity-安全小百科

技术干货 | JS供应链攻击恶意代码分析 – 作者:riversecurity

JS供应链攻击,或者又叫Magecart攻击,是指通过向第三方JS供应链中注入恶意JS代码,以获取网站的支付信息和用户信息的攻击行为。Magecart是安全研究人员对至少 11 个不同黑客组织的总称,这些组...
admin的头像-安全小百科admin3年前
0230
浅谈精准提取日志中的URL - 作者:littlegrass-安全小百科

浅谈精准提取日志中的URL – 作者:littlegrass

背景在分析日志的时候发现有些日志中参数中包含其他的URL,例如:http://www.xxx.cn/r/common/register_tpl_shortcut.php?ico_url=http://www.abcfdsf.com/tg_play_1121.php&supplier_id=3&...
admin的头像-安全小百科admin3年前
0120
Awake Security Platform:一款用NTA实现恶意行为检测的工具 - 作者:Karunesh91-安全小百科

Awake Security Platform:一款用NTA实现恶意行为检测的工具 – 作者:Karunesh91

随着企业及各类组织机构逐渐将网络的使用转向云和远程,传统网络的定义在逐渐发生变化。同样,物联网设备的使用越来越多,加密和影子系统的使用越来越频繁,我们也就可以理解,为什么一直以来在...
admin的头像-安全小百科admin3年前
0120
pymetasploit3:一个Python编写的Metasploit自动化库 - 作者:secist-安全小百科

pymetasploit3:一个Python编写的Metasploit自动化库 – 作者:secist

Pymetasploit3是一个Python编写的成熟的Metasploit自动化库。它可以通过msfrpcd或msfconsole中的msgrpc插件与Metasploit进行交互。原始库:pymetasploit该项目是Python2 pymetasploit库的更新和...
admin的头像-安全小百科admin3年前
070
Trivy:针对容器的漏洞扫描器 - 作者:secist-安全小百科

Trivy:针对容器的漏洞扫描器 – 作者:secist

Trivy是一款针对容器适用于CI的漏洞扫描器。准确性对比在Alpine Linux上检测到的漏洞数量(截至2019/05/12) 有关详请,请参阅与其他扫描器的比较部分。概要Trivy(tri发音像trigger,vy发音像e...
admin的头像-安全小百科admin3年前
070
JSONP劫持CORS跨源资源共享漏洞 - 作者:卖灯笼的小锤石-安全小百科

JSONP劫持CORS跨源资源共享漏洞 – 作者:卖灯笼的小锤石

一、基础知识1. 同源策略(SOP,Same-origin policy)同源策略限制了不同源之间如何进行资源交互,是用于隔离潜在恶意文件的重要安全机制。 是否同源由URL决定,URL由协议、域名、端口和路径组...
admin的头像-安全小百科admin3年前
060
开源蜜罐测评报告 - 作者:陌度-安全小百科

开源蜜罐测评报告 – 作者:陌度

被人问到各种蜜罐的测评然后就想写一下各种开源蜜罐的测评报告,各种开源蜜罐地址可以在下面找到我也将按照里面的模板进行测评。https://github.com/paralax/awesome-honeypots/blob/master/REA...
admin的头像-安全小百科admin3年前
0170
多方安全计算热点:隐私保护集合求交技术(PSI)分析研究报告 - 作者:百度安全实验室-安全小百科

多方安全计算热点:隐私保护集合求交技术(PSI)分析研究报告 – 作者:百度安全实验室

【本报告由百度安全实验室与上海交通大学LATTICE 实验室联合完成,转载请注明出处】隐私保护集合交集(Private Set Intersection, PSI) 计算属于安全多方计算领域的特定应用问题,不仅具有重要的...
admin的头像-安全小百科admin3年前
0130