首页 网络安全

网络安全

  • 一个信息偷窃软件的研究案例(一)
    信息偷窃软件(stealer)是一种寻找机器上保存的密码并且远程发送(比如mail、HTTP)给攻击者的恶意软件。大部分stealer使用web接口来帮助浏览数据,特别当有众多重要目标的时候。比如说Pony的web接口,提供了对盗取 ...
    安全学院 2016-3-30 11:08 2212
  • 黑客的四行代码让数千台打印机宣传种族主义
    在此前,我们了解了关于入侵打印机的一些原理及方式,如《利用无人机或吸尘器黑掉企业无线打印机》、《我是如何黑掉惠普打印机的?》,现在竟然有人对连接公共网络的打印机成功实施了入侵。Andrew Auernheimer(代号 ...
    安全学院 2016-3-30 11:03 1920
  • 如何巧妙利用PSR监控Windows桌面
    0x00 前言在渗透测试的过程中,如果需要获取主机的更多信息,相比于键盘记录,记录系统屏幕的操作往往更加直接有效。也许每个人都有自己独特的实现方式,但是如果能够利用Windows系统自带的程序实现,个人认为绝对是 ...
    安全学院 2016-3-30 11:02 2126
  • 一个支付宝木马的分析溯源之旅
    0x00 引子人在做,天在看。与网络的黑暗面斗争中,我们看到太多的年轻人陷入黑产的陷井,少数人暴发横财及时收手还能全身而退,多数人身处产业链的底端所得不多却受牢狱之灾。年轻人是国家的未来,他们敢想敢干而又 ...
    安全学院 2016-3-30 11:01 1826
  • 老炮黑客制作上世纪DOS病毒:仍具美学和历史价值
    安全公司F-Secure的首席研究官米科·哈普林(Mikko Hypponen)与计算机病毒打了25年的交道,他在此期间搜集了不少计算机病毒并将它们保存在老式软盘上。当他获悉互联网归档(Internet Archive)组织能够运行专为DOS ...
    安全学院 2016-3-29 11:08 1904
  • “听说你爱我”网游盗号木马追踪
    近期有玩家反映游戏遭木马盗号,并发现黑客就像阴魂不散一样随时都能控制电脑。根据网友反映的样本信息,360QVM团队进行分析,发现该木马以内存加载和恢复恶意代码的方式来躲避查杀,同时它还会开启3389端口并增加一 ...
    安全学院 2016-3-29 11:06 1916
  • 三种解密 HTTPS 流量的方法介绍
    Web 安全是一项系统工程,任何细微疏忽都可能导致整个安全壁垒土崩瓦解。拿 HTTPS 来说,它的「内容加密、数据完整性、身份认证」三大安全保证,也会受到非法根证书、服务端配置错误、SSL 库漏洞、私钥被盗等等风险 ...
    安全学院 2016-3-29 11:06 2444
  • 如何利用十行代码,绕过杀毒软件实现免杀?
    我原本打算写一篇冗长的博客讲述针对不同杀毒软件的绕过技术,但当我开始着手写教程的第一章并上传样本到 virustotal 后,我震惊了!样本得到了 0/56 的检测率。于是我决定扔掉先前的长篇大论,转而记录这个快速、令 ...
    安全学院 2016-3-29 11:05 2411
  • HID高级攻击姿势:利用PowerShell脚本进行文件窃取
    0×01 引言又到了期中考试了,我又要去偷答案了,一直发现远程下载运行exe的方式不太好,容易报毒所以这里打算用ps脚本。0×02 关于HIDHID是HumanInterfaceDevice的缩写,由其名称可以了解HID设备是直接与人交互的设 ...
    安全学院 2016-3-28 11:10 2760
  • Nmap备忘单:从探索到漏洞利用 Part1
    在侦查过程中,信息收集的初始阶段是扫描。侦查是什么?侦查是尽可能多的收集目标网络的信息。从黑客的角度来看,信息收集对攻击非常有帮助,一般来说可以收集到以下信息:电子邮件、端口号、操作系统、运行的服务、 ...
    安全学院 2016-3-28 11:06 2316
  • 教你几招:轻松搞定Windows 10的安全问题
    在1.7亿人已经安装Windows 10的同时,这个新的操作系统对用户数据过多的窥探,舆论可谓是一片哗然。瑞士数据保护官员和俄罗斯总检察长,两个完全不同国家、不同机构的官员下令对Windows 10进行审查,瑞士方面调查Win ...
    安全学院 2016-3-27 15:25 2465
  • 安全研究员发现新型加密勒索软件:使用Tor网络隐藏服务器
    2016年3月9日,Cyphort实验室里发现了一个受感染的H网站(keng94.com),它会将游客导向去下载工具包,最后安装上一个勒索赎金软件。这个网站会将用户导向rg.foldersasap.com,它的页面上挂了恶意flash文件和恶意二 ...
    安全学院 2016-3-25 11:08 2493
  • 谷歌紧急释放补丁,修复安卓系统高危提权漏洞(CVE-2015-1805)
    谷歌发布了紧急安全补丁来修复影响Android操作系统的特权提升漏洞CVE-2015-1805。影响所有Nexus设备和部分安卓谷歌已经发布了紧急安全补丁来修复影响Android 操作系统设备内核的特权提升漏洞CVE-2015-1805。该漏洞属 ...
    安全学院 2016-3-24 10:48 2355
  • TFTP反射放大攻击浅析
    0x00 前言经由@杀戮提示,让我看看softpedia上的这篇报道,咱就来研究一下文中的使用TFTP(Trivial File Transfer Protocol,简单文件传输协议)进行反射型DDOS攻击。在报道的最后提到了Evaluation of TFTP DDoS ampl ...
    安全学院 2016-3-24 10:48 2396
  • 如何在PowerShell脚本中嵌入EXE文件
    我在尝试解决一个问题,即在客户端攻击中只使用纯 PowerShell 脚本作为攻击负荷。使用 PowerShell 运行恶意代码具有很多优点,包括:1.无需在目标上安装其他任何东西。2.强大的引擎(例如可以直接调用 .NET 代码)。 ...
    安全学院 2016-3-23 10:46 2657
返回顶部