包含"nti virus"的全部内容
JNI技术绕过rasp防护实现jsp webshell - 作者:1e1e1e-安全小百科

JNI技术绕过rasp防护实现jsp webshell – 作者:1e1e1e

背景笔者近日看到了这样一篇文章:那些年我们堵住的洞 – OpenRASP纪实​ 想到rasp这类工具是基于java、php运行期的堆栈信息进行分析,可以尝试使用jni技术进行绕过。java技术栈中的jni的原...
admin的头像-安全小百科admin3年前
0170
渗透技巧之Powershell实战思路 - 作者:CSeroad-安全小百科

渗透技巧之Powershell实战思路 – 作者:CSeroad

前言 早就听闻powershell是一个功能强大的shell,如同linux的bash,并且支持.NET,全凭命令操作windows服务。现被更广泛用于渗透测试等方面,在不需要写入磁盘的情况下执行命令,也可以逃避A...
admin的头像-安全小百科admin3年前
070
Sfone蠕虫分析之看片需谨慎 - 作者:JustPlay-安全小百科

Sfone蠕虫分析之看片需谨慎 – 作者:JustPlay

概述 周末在家正在独自看电影的我,突然收到朋友发来的一张图片,就是下图展示的这个 知名学习网站有打折!还终身会员!在强大的学习动力的驱使下我打开了浏览器,google了一下这个”...
admin的头像-安全小百科admin3年前
070
FreeBuf早报|GitHub 计划在中国设立子公司;印度武装部队遭受钓鱼攻击;谷歌开源的路径缺陷检测工具 - 作者:shidongqi-安全小百科

FreeBuf早报|GitHub 计划在中国设立子公司;印度武装部队遭受钓鱼攻击;谷歌开源的路径缺陷检测工具 – 作者:shidongqi

【全球动态】1.GitHub 计划在中国设立子公司GitHub首席运营官埃里卡•布雷西亚(Erica Brescia)表示,该公司计划分阶段进入中国,首先考虑在中国设立一家外资全资子公司,从总经理级别开始招聘...
admin的头像-安全小百科admin3年前
0140
ATT&CK之防御逃逸 - 作者:alphalab-安全小百科

ATT&CK之防御逃逸 – 作者:alphalab

一、前言基于MITRE ATT&CK框架中关于“防御逃逸”(Defense Evasion)的战术专题,笔者将深入介绍其中大部分防御逃逸手段的技术原理、检测方法及缓解方案,为求简洁直观的表达其技术原理,...
admin的头像-安全小百科admin3年前
080
FreeBuf早报|物联网供应商Wyze确认服务器数据泄漏;犯罪分子在圣诞节前袭击美国卫生产业;新型木马Lampion瞄准了葡萄牙 - 作者:shidongqi-安全小百科

FreeBuf早报|物联网供应商Wyze确认服务器数据泄漏;犯罪分子在圣诞节前袭击美国卫生产业;新型木马Lampion瞄准了葡萄牙 – 作者:shidongqi

【全球动态】1.犯罪分子在圣诞节前袭击美国卫生产业根据圣诞节前发布的报告和披露,攻击者没有休息,甚至在假期前会更加频繁行动,例如圣安东尼奥精神卫生服务提供商和新墨西哥州医院受到恶意软...
admin的头像-安全小百科admin3年前
0130
新潮信息-Tide安全团队2019年度总结 - 作者:Tide重剑无锋-安全小百科

新潮信息-Tide安全团队2019年度总结 – 作者:Tide重剑无锋

光阴如梭,不舍昼夜,又是一年的临近尾声,又到了感慨时光所剩无几的时间,难忘的2019年正匆匆向我们告别。站在时间的交叉口,回首这过往的一年,有收获、有遗憾、有改变,展望新的一年,有憧憬...
admin的头像-安全小百科admin3年前
080
挖矿资源争夺加剧,WannaMine多种手法驱赶竞争者 - 作者:腾讯电脑管家-安全小百科

挖矿资源争夺加剧,WannaMine多种手法驱赶竞争者 – 作者:腾讯电脑管家

一、背景腾讯安全御见威胁情报中心检测到WannaMine挖矿僵尸网络再度更新,WannaMine最早于2017年底被发现,主要采用Powershell“无文件”攻击组成挖矿僵尸网络。更新后的WannaMine具有更强的传...
admin的头像-安全小百科admin3年前
0150
安全人员的代码水平 - 作者:virusdefender-安全小百科

安全人员的代码水平 – 作者:virusdefender

Citrix 官方放了一个 CVE-2019-19781 – Verification Tool,是一个 Python 脚本,链接在 https://support.citrix.com/article/CTX269180。 为了方便大家看,我保存一个截图。 ...
admin的头像-安全小百科admin3年前
0260
趁火打劫,谨防黑客冒充权威疫情防控机构,利用“疫情”发起钓鱼攻击 - 作者:zorelworld-安全小百科

趁火打劫,谨防黑客冒充权威疫情防控机构,利用“疫情”发起钓鱼攻击 – 作者:zorelworld

一、前言:丧尽天良 趁火打劫当前,新型冠状病毒感染的肺炎疫情防控处于攻坚阶段,引起全国人民的高度重视,这也给居心叵测的攻击者带来了可乘之机。近期,中睿天下的睿眼邮件攻击溯源设备监测...
admin的头像-安全小百科admin3年前
090