搜索精彩内容
包含"lock the pc"的全部内容
DedeCMS includecommon.inc.php $step==11 updateHost、s_lang、install_demo_name、insLockfile 代码错误 – 作者:麒麟安全实验室
KYLID:KYL20150614-1一、漏洞信息漏洞简介织梦CMS是集简单、健壮、灵活、开源几大特点的开源内容管理系统。 2017年其官方宣称其程序安装量已达七十万,超过六成的站点正在使用织梦CMS或基于织梦...
针对越南APT攻击样本深度分析 – 作者:光通天下
一、前言APT已经成为了安全领域热门的话题。Eleven Paths旗下Innovación y laboratorio 4月发表《Docless Vietnam APT》报告:上述信息表述,我们侦测到一些恶意邮件发送到属于越南政府的邮箱...
安全从业者,该凭什么赢得你的尊严? – 作者:熊猫正正
前天,我写了一篇《赚了20亿美元GandCrab勒索病毒家族的故事》,其实里面还有很多内容我没有提及,在文章的最后,我留下了两段话:GandCrab勒索虽然结束了,然仍安全并没有结束,而且在后面一定...
企业中了勒索病毒该怎么办?可以解密吗? – 作者:熊猫正正
*本文中涉及到的相关漏洞已报送厂商并得到修复,本文仅限技术研究与讨论,严禁用于非法用途,否则产生的一切后果自行承担。*本文原创作者:熊猫正正,本文属于FreeBuf原创奖励计划,未经许可禁...
企业安全建设的体系思考与落地实践 – 作者:安全小飞侠
前言 企业安全建设是一个老生常谈的问题,由于每个人的工作经验和心得体会的不同,因此看法和实践通常也不一样。此文仅是笔者最近一段时间关于企业安全建设的体系思考和落地实践的一些个人看...
不可忽视的打印机漏洞研究 – 作者:VoltCary
*本文中涉及到的相关漏洞已报送厂商并得到修复,本文仅限技术研究与讨论,严禁用于非法用途,否则产生的一切后果自行承担。*本文原创作者:VoltCary,本文属于FreeBuf原创奖励计划,未经许可禁...
无文件挖矿应急响应处置报告 – 作者:竹林再遇北极熊
一、情况概述1.1 情况拓扑由于运维过程中可能存在违规操作、过失操作或者防护能力不足导致被恶意操作使得主机遭受挖矿程序的侵害,该挖矿程序会下载恶意程序至WMI中,实现无文件挖矿和内网渗透...
pymetasploit3:一个Python编写的Metasploit自动化库 – 作者:secist
Pymetasploit3是一个Python编写的成熟的Metasploit自动化库。它可以通过msfrpcd或msfconsole中的msgrpc插件与Metasploit进行交互。原始库:pymetasploit该项目是Python2 pymetasploit库的更新和...
逆向分析Spotify.app并hook其功能获取数据 – 作者:secist
在开始本文的正式内容之前我想先来吐槽下。大多数的软件开发人员可能都有着这样一个烦恼,就是由于工作和其他责任,不得不搁置自己的一些个人项目甚至是最终完全的遗忘和埋没。而本文的所述的就...
应急响应系列之OA被入侵挖矿分析报告 – 作者:feiniao
一 基本情况 1.1 简要 此事件是去年应急处置时完成的报告,距今有半年时间了。一直存在电脑里,最近准备完善应急响应中遇到的各类安全事件,这篇文章作为这一系列的开端。 对于 Linux ...