包含"ANTİ"的全部内容
如何“爆破检测”加密密码字段和存在验证码的Web系统 - 作者:shystartree-安全小百科

如何“爆破检测”加密密码字段和存在验证码的Web系统 – 作者:shystartree

*本文原创作者:shystartree,本文属FreeBuf原创奖励计划,未经许可禁止转载一、背景一直想对本人公司所在的某管理平台(下文简称为A平台)进行一下弱口令检测,但是该平台做了设置验证码(做了...
admin的头像-安全小百科admin3年前
0150
利用Winrm.vbs绕过白名单限制执行任意代码 - 作者:无。-安全小百科

利用Winrm.vbs绕过白名单限制执行任意代码 – 作者:无。

绕过方法描述 winrm.vbs(一个位于system32目录下的具有Windows签名的脚本文件)可以被用来调用用户定义的XSL文件,从而导致任意的、没有签名的代码执行。当用户向winrm.vbs提供'-format:pre...
admin的头像-安全小百科admin3年前
0110
区块链安全技术总结 - 作者:Carry your system-安全小百科

区块链安全技术总结 – 作者:Carry your system

*本文中涉及到的相关漏洞已报送厂商并得到修复,本文仅限技术研究与讨论,严禁用于非法用途,否则产生的一切后果自行承担。0x00 前言区块链的安全需求越来越多,下面就将这些需求一一拆分,看看...
admin的头像-安全小百科admin3年前
080
警惕!EOS恶意合约可吞噬用户RAM漏洞分析 - 作者:美图安全应急响应中心-安全小百科

警惕!EOS恶意合约可吞噬用户RAM漏洞分析 – 作者:美图安全应急响应中心

*本文中涉及到的相关漏洞已报送厂商并得到修复,本文仅限技术研究与讨论,严禁用于非法用途,否则产生的一切后果自行承担。概述2018年7月23日,美图区块链实验室发现EOS恶意合约可吞噬用户RAM的...
admin的头像-安全小百科admin3年前
01090
俄罗斯400多家工业企业遭遇网络钓鱼攻击 - 作者:Hydralab-安全小百科

俄罗斯400多家工业企业遭遇网络钓鱼攻击 – 作者:Hydralab

概要卡巴斯基实验室(Kaspersky Lab)ICS CERT发现了一系列带有恶意附件的网络钓鱼电子邮件,主要针对的是与工业生产相关的企业和机构。网络钓鱼电子邮件伪装成合法的商业邀请函,主要被发送给...
admin的头像-安全小百科admin3年前
0280
深入解析由黑客组织DarkHydrus使用的Powershell恶意软件 - 作者:Hydralab-安全小百科

深入解析由黑客组织DarkHydrus使用的Powershell恶意软件 – 作者:Hydralab

你可能还会记得我之前写过一篇关于MuddyWaterAPT组织使用他们定制的Powershell恶意软件攻击中东组织的博文(好吧,如果你还没有看过,你可以点击这里进行查看)。在这篇博文中,我分析了恶意的V...
admin的头像-安全小百科admin3年前
0590
通过BGP劫持修改网络支付系统DNS记录 - 作者:周大涛-安全小百科

通过BGP劫持修改网络支付系统DNS记录 – 作者:周大涛

前言在2018年4月,Oracle曾详细描述了针对亚马逊权威DNS服务的BGP劫持事件,那次攻击目的是将用户重定向到一个钓鱼网站。在过去一个月里,Oracle观察到了对权威DNS服务器实施BGP劫持的另外几起...
admin的头像-安全小百科admin3年前
0190
Windows下反(反)调试技术汇总 - 作者:alphalab-安全小百科

Windows下反(反)调试技术汇总 – 作者:alphalab

一、前言对于安全研究人员来说,调试过程中经常会碰到反调试技术,原因很简单:调试可以窥视程序的运行“秘密”,而程序作者想要通过反调试手段隐藏他们的“秘密”,普通程序需要防止核心代码被...
admin的头像-安全小百科admin3年前
0130
Windows下反反调试技术汇总 - 作者:alphalab-安全小百科

Windows下反反调试技术汇总 – 作者:alphalab

一、前言对于安全研究人员来说,调试过程中经常会碰到反调试技术,原因很简单:调试可以窥视程序的运行“秘密”,而程序作者想要通过反调试手段隐藏他们的“秘密”,普通程序需要防止核心代码被...
admin的头像-安全小百科admin3年前
0160
“黑客情报官”薛锋:真相只有一个,我们必须找到它 - 作者:谢幺-安全小百科

“黑客情报官”薛锋:真相只有一个,我们必须找到它 – 作者:谢幺

我第一次知道薛锋是在 2015 年,当时一个程序员朋友跳槽投奔他,我就问朋友这人是谁?朋友说,一个离职创业的大牛,技术炸裂,我问有多炸裂,结果朋友给我说了一段绕口令:“当年薛锋挖微软漏洞...
admin的头像-安全小百科admin3年前
090