搜索精彩内容
包含"ANTİ"的全部内容
如何“爆破检测”加密密码字段和存在验证码的Web系统 – 作者:shystartree
*本文原创作者:shystartree,本文属FreeBuf原创奖励计划,未经许可禁止转载一、背景一直想对本人公司所在的某管理平台(下文简称为A平台)进行一下弱口令检测,但是该平台做了设置验证码(做了...
利用Winrm.vbs绕过白名单限制执行任意代码 – 作者:无。
绕过方法描述 winrm.vbs(一个位于system32目录下的具有Windows签名的脚本文件)可以被用来调用用户定义的XSL文件,从而导致任意的、没有签名的代码执行。当用户向winrm.vbs提供'-format:pre...
区块链安全技术总结 – 作者:Carry your system
*本文中涉及到的相关漏洞已报送厂商并得到修复,本文仅限技术研究与讨论,严禁用于非法用途,否则产生的一切后果自行承担。0x00 前言区块链的安全需求越来越多,下面就将这些需求一一拆分,看看...
警惕!EOS恶意合约可吞噬用户RAM漏洞分析 – 作者:美图安全应急响应中心
*本文中涉及到的相关漏洞已报送厂商并得到修复,本文仅限技术研究与讨论,严禁用于非法用途,否则产生的一切后果自行承担。概述2018年7月23日,美图区块链实验室发现EOS恶意合约可吞噬用户RAM的...
俄罗斯400多家工业企业遭遇网络钓鱼攻击 – 作者:Hydralab
概要卡巴斯基实验室(Kaspersky Lab)ICS CERT发现了一系列带有恶意附件的网络钓鱼电子邮件,主要针对的是与工业生产相关的企业和机构。网络钓鱼电子邮件伪装成合法的商业邀请函,主要被发送给...
深入解析由黑客组织DarkHydrus使用的Powershell恶意软件 – 作者:Hydralab
你可能还会记得我之前写过一篇关于MuddyWaterAPT组织使用他们定制的Powershell恶意软件攻击中东组织的博文(好吧,如果你还没有看过,你可以点击这里进行查看)。在这篇博文中,我分析了恶意的V...
通过BGP劫持修改网络支付系统DNS记录 – 作者:周大涛
前言在2018年4月,Oracle曾详细描述了针对亚马逊权威DNS服务的BGP劫持事件,那次攻击目的是将用户重定向到一个钓鱼网站。在过去一个月里,Oracle观察到了对权威DNS服务器实施BGP劫持的另外几起...
Windows下反(反)调试技术汇总 – 作者:alphalab
一、前言对于安全研究人员来说,调试过程中经常会碰到反调试技术,原因很简单:调试可以窥视程序的运行“秘密”,而程序作者想要通过反调试手段隐藏他们的“秘密”,普通程序需要防止核心代码被...
Windows下反反调试技术汇总 – 作者:alphalab
一、前言对于安全研究人员来说,调试过程中经常会碰到反调试技术,原因很简单:调试可以窥视程序的运行“秘密”,而程序作者想要通过反调试手段隐藏他们的“秘密”,普通程序需要防止核心代码被...
“黑客情报官”薛锋:真相只有一个,我们必须找到它 – 作者:谢幺
我第一次知道薛锋是在 2015 年,当时一个程序员朋友跳槽投奔他,我就问朋友这人是谁?朋友说,一个离职创业的大牛,技术炸裂,我问有多炸裂,结果朋友给我说了一段绕口令:“当年薛锋挖微软漏洞...