首页 网络安全

网络安全

  • 你的应用是如何被替换的,App劫持病毒剖析
    0x00 App劫持病毒介绍App劫持是指执行流程被重定向,又可分为Activity劫持、安装劫持、流量劫持、函数执行劫持等。本文将对近期利用Acticity劫持和安装劫持的病毒进行分析。0x01 Activity劫持病毒分析1.1 Activity劫 ...
    安全学院 2016-4-20 11:20 1939
  • 黑客爆料Hacking Team入侵细节
    近日,黑客PhineasFisher透露了当初如何侵入了意大利安全公司 Hacking Team的相关细节。2015年7月,意大利安全公司 Hacking Team 由于严重的安全漏洞,遭到了黑客的入侵,400 GB 的内部电邮、文件和程序源代码等大量 ...
    安全学院 2016-4-20 11:19 2414
  • Qbot回归,已感染5.4万台计算机
    近日,BAESystems的安全人员发表了一篇关于Qbot网络感知蠕虫回归的调查报告,指出已经感染了5.4万台计算机。FreeBuf百科Qbot蠕虫,也叫Qakbot,并不是新出现的恶意软件。最早在2009年被发现,该恶意软件之所以持续发 ...
    安全学院 2016-4-19 12:04 1476
  • 互联网新病毒出现!感染移动设备、攻击本地路由劫持DNS
    日前,安全公司趋势科技发现了一款使用JavaScript编写的病毒程序,该程序能够感染各类移动设备和攻击路由器,该病毒名为JS_JITON。去年12月的时候,安全专家们首次捕捉到了病毒的踪迹,与此同时,每天被该病毒感染的 ...
    安全学院 2016-4-19 12:01 1741
  • 知乎某处XSS+刷粉超详细漏洞技术分析
    我觉得十分经典的一个漏洞,和大家分享一下~好久没法前端漏洞分析了,这次来一个。老问题导致的XSS漏洞首先看一个XSS漏洞,这个点是老问题了,http://www.wooyun.org/bugs/wooyun-2016-0171240知乎按照洞主提供的方 ...
    安全学院 2016-4-18 10:59 3057
  • 使用mitmf 来绕过HSTS站点抓取登陆明文
    HSTS简介HSTS是HTTP Strict Transport Security的缩写,即:”HTTP严格安全传输”。当浏览器第一次访问一个HSTS站点,会跳转到https页面,并种植hsts,下次再访问此站时,只要HSTS 还在有效期中,浏览器就会响应一个 HTTP ...
    安全学院 2016-4-18 10:58 2427
  • php webshell攻击加剧,大量WordPress站点遭受威胁
    近期,IBM的管理安全服务(MSS) 团队发出警告,称其监测到通过利用C99 php webshell,大量WordPress站点遭受到新的攻击,提醒WordPress站点管理员应及时扫描并修复站点漏洞。据悉,基于IBM MSS团队长期对恶意事件的监 ...
    安全学院 2016-4-18 10:56 2053
  • 技术分享:逆向破解华为路由器
    写在前面的话下面将会介绍逆向一个路由器的过程,准确的说是一台华为 HG533路由器。本文仅代表原文作者意图,同时文章中介绍的工具、技术带有一定的攻击性,请合理合法使用。正文前面的思路也比较简单就是寻找串口, ...
    安全学院 2016-4-18 10:55 2617
  • 导语:近日,《华盛顿邮报》援引知情人士消息称,FBI解锁iPhone并非依靠以色列公司 Cellebrite的帮助,而是向黑客购买了iOS漏洞资料,利用系统漏洞解锁了加州枪击案恐怖分子的iPhone手机。当前,FBI正在考虑是否向苹 ...
    安全学院 2016-4-17 13:38 1872
  • 在黑客世界中,有三顶帽子的说法:黑的、灰的和白的,如何戴上合适的帽子,是根据他们做事的法律后果来界定。 带着黑帽子的是不计法律后果的犯罪行为,灰帽子游走在法律的边界,而戴着白帽子的则是为了信息安全而出 ...
    安全学院 2016-4-17 13:36 1532
  • XSS姿势——文件上传XSS
    0x01 简单介绍一个文件上传点是执行XSS应用程序的绝佳机会。很多网站都有用户权限上传个人资料图片的上传点,你有很多机会找到相关漏洞。如果碰巧是一个self XSS,你可以看看这篇文章。0x02 实例分析首先基本上我们 ...
    安全学院 2016-4-15 12:45 3060
  • 全球13.5亿的ARRIS有线调制解调器可被远程攻击
    ARRIS SURFboard的有线调制解调器中被发现一枚安全漏洞,攻击者可远程攻击全球约13.5亿的设备。安全专家David Longenecker 解释:ARRIS(前身是Motorola)生产的一款非常流行的有线调制解调器中存在一个安全漏洞,影 ...
    安全学院 2016-4-15 12:44 2878
  • MongoDB注入:如何攻击MongoDB?
    不管是商业项目还是个人项目,MongoDB都是一个非常好的数据库引擎,国内很多公司也开始用MongoDB。比起传统的数据库,这款数据库比较新,也有很多安全问题是大家还没有意识到的,而这些问题通常可以打得你措手不及。 ...
    安全学院 2016-4-15 12:44 2579
  • “心脏出血”漏洞可导致密码泄露
    10日,安全人员又发现了Heartbleed漏洞的踪迹,利用该漏洞的攻击者可获取用户密码,并诱使用户访问伪造的网站。FreeBuf 百科Heartbleed漏洞(CVE-2014-0160,CNNVD-201404-073)是OpenSSL中的一个重大安全漏洞,2014 ...
    安全学院 2016-4-14 15:33 1956
  • 职业黑客出售漏洞帮FBI破解了iPhone
    腾讯科技讯苹果和FBI(美国联邦调查局)、美国司法部的iPhone破解风波暂告一段落,FBI依靠外界帮助,成功破解了恐怖分子法鲁克的iPhone 5C。之前诸多媒体称美国警方获得了以色列一家公司的帮助,不过,全球大名鼎鼎 ...
    安全学院 2016-4-13 14:03 2420
返回顶部