包含"8140 / 6"的全部内容
APP和小程序的安全测试 - 作者:雷石安全实验室-安全小百科

APP和小程序的安全测试 – 作者:雷石安全实验室

前言      本文主要记录和分享平时抓不到包的解决手段。抓到包但是看不懂的通信加密情况暂不做讲解,这一部分需要逆向app或者对小程序进行解包来获取加密方式然后在解密。一、模拟器——夜...
admin的头像-安全小百科admin3年前
090
新披露金指狗木马架构:利用软件漏洞规避杀软 - 作者:奇安信威胁情报中心-安全小百科

新披露金指狗木马架构:利用软件漏洞规避杀软 – 作者:奇安信威胁情报中心

概述近日,奇安信病毒响应中心在日常黑产挖掘过程中发现一个新型木马架构,该架构主要出现在全球华语地区,作者疑似具有中文背景。该木马架构的免杀效果非常好,采用压缩文件中放置LNK文件的形...
admin的头像-安全小百科admin3年前
0110
Winnti Group新变体分析 - 作者:Kriston-安全小百科

Winnti Group新变体分析 – 作者:Kriston

2020年2月发现Winnti Group新的模块化后门PipeMon。其主要目标是韩国和台湾多人在线游戏和视频公司,恶意软件可发起对供应链的攻击。攻击者可在发行的游戏中植入木马,或攻击游戏服务器,利用游...
admin的头像-安全小百科admin3年前
0150
Jxwaf安装部署使用方案 - 作者:陌度-安全小百科

Jxwaf安装部署使用方案 – 作者:陌度

安装 直接到github下载 [root@localhost tmp]# cd /tmp [root@localhost tmp]# git clone https://github.com/jx-sec/jxwaf.git [root@localhost tmp]# cd jxwaf/ [root@localhost jxwaf]# chmo...
admin的头像-安全小百科admin3年前
0210
“道贼”SDK:揭秘操控数百万Android手机的恶意营销插件 - 作者:奇安信威胁情报中心-安全小百科

“道贼”SDK:揭秘操控数百万Android手机的恶意营销插件 – 作者:奇安信威胁情报中心

威胁概述 2020年5月,奇安信病毒响应中心移动安全团队在日常的威胁分析运营过程中发现一款Android平台的恶意SDK插件,联合安天移动安全团队和其他安全研究机构进行深入分析拓展,确认SDK具有收...
admin的头像-安全小百科admin3年前
0150
钓鱼邮件积分制策略 - 作者:꧁-安全小百科

钓鱼邮件积分制策略 – 作者:꧁

前言:最近在发钓鱼邮件的时候发现在线的那种企业邮件服务器策略更新了,导致信件无法进入收件箱,在诸位大佬的帮助下不断对抗,最终终于进了收件箱。也发现了Gmail,office365这类邮箱的收件策...
admin的头像-安全小百科admin3年前
0100
Web攻击日志初探 - 作者:bbbbbbig-安全小百科

Web攻击日志初探 – 作者:bbbbbbig

第一章、概述 前段时间偶然间在一朋友处获得了多个系统的web日志,并被被要求针对这些日志进行分析。一时兴起,随便打开了一个,打开后发现日志数量极大,接着又打开了好几个,发现每个系统的日...
admin的头像-安全小百科admin3年前
0180
FasterXML Jackson-databind 多个远程代码执行漏洞 - 作者:深信服千里目安全实验室-安全小百科

FasterXML Jackson-databind 多个远程代码执行漏洞 – 作者:深信服千里目安全实验室

一、漏洞分析1 FasterXML Jackson组件介绍FasterXML Jackson是美国FasterXML公司的一款适用于Java的数据处理工具。Jackson-databind是其中的一个具有数据绑定功能的组件。Jackson-databind可以...
admin的头像-安全小百科admin3年前
0110
2020年(第四届)“强网杯”writeup - 作者:龙渊实验室LongYuanLab-安全小百科

2020年(第四届)“强网杯”writeup – 作者:龙渊实验室LongYuanLab

背景介绍:为全面贯彻落实习总书记关于网络强国的重要思想,延揽储备锻炼网信领域特殊人才,提升国家网络空间安全能力水平,2020年8月举办第四届“强网杯”全国网络安全挑战赛。说明:本文章主...
admin的头像-安全小百科admin3年前
070
Apache Shiro 权限绕过漏洞CVE-2020-11989 - 作者:深信服千里目安全实验室-安全小百科

Apache Shiro 权限绕过漏洞CVE-2020-11989 – 作者:深信服千里目安全实验室

一、漏洞分析1.1 Apache Shiro组件介绍Apache Shiro是一个强大且易用的Java安全框架,执行身份验证、授权、密码和会话管理。使用Shiro的易于理解的API,可以快速、轻松地获得任何应用程序,从最小...
admin的头像-安全小百科admin3年前
0130