首页 网络安全

网络安全

  • 勒索软件 “Locky”深度分析
    2月19日,德国媒体报道,一款家族名为”Locky”的勒索者恶意软件每小时感染德国5300台计算机,Locky由此进入人们视野。目前,Locky已经蔓延到包括德国、荷兰、美国在内的十几个国家,国内知名论坛上也陆续开始出现关 ...
    安全学院 2016-3-3 12:06 3160
  • OpenSSL CVE-2016-0800 和 CVE-2016-0703 漏洞修复细节拾趣
    1. 引子本来最近和360 Nirvan Team的DQ430愉快的参加某加密厂商的年度大会,结果openssl也出来碰热闹,也许真是为了DH兄弟送大礼,苦了我们这些安全运维的。感谢Shawn的指点!hf!2. 细节360在内部信息安全实践历程中 ...
    安全学院 2016-3-3 12:02 2510
  • UCloud 2015公有云安全年度报告:漏洞攻击增速超40%
    3月1日,云服务商UCloud发布《2015公有云安全年度报告》。报告指出,Web攻击、暴力破解等漏洞攻击次数相比2014年增长超过40%,80、443、8080、8000等端口成为Web攻击的重点目标,SQL注入和Web组件漏洞攻击占3/4以上 ...
    安全学院 2016-3-3 11:51 1689
  • openssl再爆漏洞了,官方建议禁用SSLv2
    1.Drown漏洞是什么?DROWN出了一个严重的漏洞影响HTTPS和其他依赖SSL和TLS的服务,SSL和TLS协议保证用户上网冲浪,购物,即时通信而不被第三方读取到。DROWN允许攻击者破坏这个加密体系,读取或偷取敏感通信,包括密码,信 ...
    安全学院 2016-3-2 12:58 2276
  • 某国ISP将用户的合法流量重定向至恶意(广告/恶意软件)站点
    据安全人员透露,某国ISP(互联网服务提供商)正在将用户的合法通信流量重定向至加载了恶意软件和广告的恶意网络站点。众所周知,某国一向是不支持也不赞成互联网言论自由的。随着时间的推移,现在还出现了大量能够 ...
    安全学院 2016-3-2 12:06 1966
  • “无文件式”恶意软件攻击
    攻击者希望尽可能保持隐身来减少他们被检测的机会,这意味着他们只能对受感染系统进行最少次数的改变,以及在系统留下最少的证据。攻击者保持不被发现的时间越长,他们就越有可能实现自己的目标。攻击者早就知道在攻 ...
    安全学院 2016-3-2 12:06 1576
  • 深入解析DLL劫持漏洞
    0x00 DLL劫持漏洞介绍0.1 漏洞简介如果在进程尝试加载一个DLL时没有指定DLL的绝对路径,那么Windows会尝试去指定的目录下查找这个DLL;如果攻击者能够控制其中的某一个目录,并且放一个恶意的DLL文件到这个目录下, ...
    安全学院 2016-3-2 12:04 2983
  • 在恶意软件的宏中插入8KB单个命令行
    几天前,有人给我了一个奇怪的恶意宏样本,这个样本无法被在线的沙盒和普通工具检测到。0×01提取并分析宏这个vbaProject.bin文件是从Word或者Excel2007+文档(.docm或xlsm)中提取出来的典型的包含宏的OLE文件。使 ...
    安全学院 2016-3-1 11:20 2964
  • WiFi 万能钥匙原理和危害探究
    本文不会从代码角度分析 WiFi 万能钥匙这个软件是如何「破解」密码的,主要从使用这个软件后的感受出发,分析它可能会用到的手段以及可能存在的风险。?我要说话以前因为好奇,安装了 WiFi 万能钥匙,但是从来没有打 ...
    安全学院 2016-2-29 18:37 2163
  • Win10系统怎么卸载IE浏览器?
    Win10系统怎么卸载IE浏览器?在Win10系统中,由于已经配置了新的Edge浏览器,所以基本上IE浏览器就可以退休了,但是在Win10系统中,IE浏览器还是可以正常使用的,下面小编就给大家带来Win10系统卸载IE浏览器教程,一 ...
    安全学院 2016-2-29 18:36 1698
  • XSS攻击的解决方法
    在我上一篇《前端安全之XSS攻击》文中,并没有把XSS攻击的解决办法说完整,而XSS的攻击又那么五花八门,有没有一招“独孤九剑”能够抗衡,毕竟那么多情况场景,开发人员无法一一照顾过来,而今天通过阅读《白帽子讲W ...
    安全学院 2016-2-29 18:36 2823
  • 安卓微信、QQ自带浏览 器UXSS漏洞
    Author: [email protected]: 2016-02-29一、漏洞描述在安卓平台上的微信及QQ自带浏览器均使用的QQ浏览器X5内核,在处理ip及域名hostnames存在逻辑缺陷,从而绕过浏览器策略导致UXSS漏洞。二、PoC代码及简单分析Po ...
    安全学院 2016-2-29 18:32 2320
  • 大批WordPress网站被渗透 ,成为DDOS攻击源
    近日,Sucuri的安全研究人员发现,数万WordPress站点被利用于实施第7层DDos攻击。共有26000个不同的WordPress站点持续向同一个网站以每秒10000到11000次的频率发送HTTPS请求,最多时能达到20000次每秒。更严重是,如 ...
    安全学院 2016-2-26 10:46 2026
  • OS X版本的OceanLotus(海莲花木马)
    2015年5月,奇虎360的研究人员公布了一份关于OceanLotus木马的研究报告。在报告中,他们详细的分析了这个攻击了中国组织机构的木马。报告中还介绍了一个针对OS X系统的木马,这个木马样本在几个月前被上传到了VirusT ...
    安全学院 2016-2-25 11:13 2345
  • Foolav:免杀小工具+win主机运行任意payload
    在渗透测试中,当你需要执行如meterpreter等的payload,而又需要做免杀时,下面这段代码编译的exe也许会对你产生帮助。你需要做的就是上传这两个文件,同目录下的可执行exe文件和payload文件。实验指南1.准备好你的p ...
    安全学院 2016-2-25 11:10 2216
返回顶部