首页 网络安全

网络安全

  • 恶意软件混淆检测算法分析
    恶意勒索软件使用宏攻击正在呈现增长之势,我们最近在博客中心也进行了报道,分别是这里和这里。现在McAfee实验室正在研究一种新的恶意宏变种,可以在一定程度上识别虚拟机,沙箱等机制的检测。在今年3月早期,我们 ...
    安全学院 2016-4-29 14:13 1747
  • 我要用1T带宽DDoS你:这句话竟然拿到了10万美金
    利用DDoS攻击威胁企业以勒索金钱,是一件太有利可图的事情,以致于一个网络犯罪团伙在没有任何证据能够发起攻击的情况下,就成功敛收了超过10万美金。自今年3月初开始,有数百家公司收到了自称“无敌舰队”( Armada ...
    安全学院 2016-4-28 11:36 2215
  • 电脑病毒 VS 杀毒软件,最牛还是写杀毒软件又制毒的大佬
    CIH 病毒 —— 四二六的梦魇1999年4月26日这一天,很多人发现电脑硬盘狂转不停,开机一片黑屏,直至硬盘数据全部毁坏。更有甚者,有些型号的主板, BIOS (基本输入输出系统)是可以升级的,这样的主板 BIOS 会被清 ...
    安全学院 2016-4-27 17:01 2694
  • 9340万墨西哥选民数据库被“晒”上网
    研究人员发现,有人在互联网上泄露了整个墨西哥选民的资料,该数据库包含了墨西哥选民的名字、地址、出生日期、投票ID号,父母名字和职业等敏感个人信息。该数据库由著名的安全研究员Chris Vickery(曾发现1300万Mac ...
    安全学院 2016-4-26 17:51 2203
  • App劫持病毒剖析:你的应用是如何被替换的
    一.App劫持病毒介绍App劫持是指执行流程被重定向,又可分为Activity劫持、安装劫持、流量劫持、函数执行劫持等。本文将对近期利用Acticity劫持和安装劫持的病毒进行分析。二.Activity劫持病毒分析2.1 Activity劫持病 ...
    安全学院 2016-4-25 11:27 1941
  • 新型跨平台的键盘记录恶意软件PWOBot曝光
    最近,安全研究人员发现了一款具有潜在威胁的跨平台恶意软件家族——PWOBot。Palo Alto Networks发现了一个新型恶意软件家族,可以攻击多种平台,包括Windows,Linux,以及OS X等。这一发现对全球网络用户而言,无疑 ...
    安全学院 2016-4-25 11:24 2329
  • 科普:内存泄漏与内存溢出
    内存泄漏内存泄漏是指那些本应该回收(不再使用)的内存对象无法被系统回收的现象。在c++中需要程序猿手动释放内存对象,所以在C++中更容易存在内存泄漏。java引入了自动回收机制,使得在C++中令人头疼的内存问题得 ...
    安全学院 2016-4-25 11:23 2718
  • 系统通知里下毒:弹幕通知
    据说那些没事喜欢上 AcFun 和 Bilibili看看视频追追番的人分三种:单纯找视频的(毕竟 B 站没广告)、单纯看弹幕的(某些视频内容需要弹幕「护体」)以及觉得没有弹幕的视频是「不健全」的……如果你是最后一种,那 ...
    安全学院 2016-4-25 11:19 2494
  • PowerWare:勒索软件如何温柔地借刀杀人
    简介2016 年 3 月底,一个名为PowerWare的新型加密勒索软件通过钓鱼邮件袭击了一家医疗组织,被国外安全公司Carbon Black捕获。PowerWare 最大的特点是核心的加密勒索功能由 Powershell 脚本实现,通过简单的社会工 ...
    安全学院 2016-4-22 11:41 2906
  • 上周咱们深入分析了云服务器的配置问题,好了,现在手上有了云服务器之后,我们又不得不提它:DDOS攻击。这是所有运维者的心头痛,也是任何公司听闻后都将心惊胆战的强大对手。下面我们将用浅显易懂的方式讲述什么叫 ...
    安全学院 2016-4-22 11:41 4368
  • .NET Remoting 远程代码执行漏洞探究
    本文主要有以下内容:对 .NET Remoting 技术作一个简单的介绍使用 VS 编写一个简单的.NET Remoting客户端和有漏洞的服务端。获取.NET Remoting传输的数据。使用 dnSpy 对 .NET Remoting 过程进行简单的调试。重新创 ...
    安全学院 2016-4-22 11:38 3373
  • 0x00 Hacking TeamHacking Team 是一个协助政府hack和监视记者、政治家等的公司(详见段尾链接),当然有时候也会监控恐怖分子和罪犯。其CEO——Vincenzetti——很喜欢在他的邮件末尾加上一句纳粹标语“boia chi mol ...
    安全学院 2016-4-21 11:25 2286
  • 推荐这9本黑客书籍
    1、这9本都和我有些关系或缘分,也是我至少过了一遍的,虽然并没都仔细推敲,但是这些书,我还是不得不点个赞。2、其中一本是我和 xisigr 写的:-)我并不觉得在这不能推荐,因为这本书毕竟卖得很好。然后,尽信书不如 ...
    安全学院 2016-4-21 11:24 5464
  • 如何绕过Edge XSS过滤器?
    作者曾经在2015年9月向微软提交了这个bug,但是微软至今也没有修复这个问题。考虑到离提交报告已经过去了很长时间,于是作者决定在他的博客中公开这个问题。过去 IE 有一个缺陷,你可以使用位置对象作为一个函数,并 ...
    安全学院 2016-4-21 11:16 2009
  • 安全科普:浅谈弱口令的危害
    故事要从一次艰难的渗透测试说起(以下案例均为授权测试),实践证明,要想进行一次完美的渗透,网站漏洞跟弱口令更配!简介通常认为容易被别人(他们有可能对你很了解)猜测到或被破解工具破解的口令均为弱口令。常 ...
    安全学院 2016-4-21 11:14 3514
返回顶部