首页 网络安全安全学院

安全学院

  • 黑客是如何利用Metasploit接管后门和僵尸网络的?
    Metasploit Framework中有很多漏洞利用模块,包括缓冲区溢出,浏览器漏洞利用,Web应用程序漏洞,后门利用,僵尸接管工具等。Exploit开发者以及对这个框架有贡献的人已经分享了很多有趣并且有用的东西。这篇文章中, ...
    2016-4-5 11:31 2735
  • 从零开始学web安全
    最近sng要求大家做安全考试,跟xss相关有两个个非常经典的题目:题目1答案是b,题目2答案是c和d。看完这两道题如果大家都很轻松的答对了,而且知其所以然,那么这篇文章大家快速浏览下或者直接关掉啦~~为了解答上 ...
    2016-4-5 11:30 2412
  • 一个影响1.3亿苹果用户的漏洞利用代码
    近日,有安全研究人员发布了一条推文,提及苹果设备的漏洞以及有关漏洞的程序代码。漏洞修复不理想在上周有媒体曝光了苹果设备系统中一个关键漏洞(CVE-2016-1757),可以利用该漏洞绕过苹果最新的保护功能,即系统 ...
    2016-4-5 11:29 2073
  • SHA-1和SHA-2组合拳绕过恶意软件检测机制
    赛门铁克公司最近在其博客指出,他们感知出恶意软件的一个令人不安的攻击趋势。在盗用正常的SHA-2证书后,恶意软件能存活的更加容易。SHA-1是不安全的这个变化是恶意软件进化的一部分,毕竟SHA-1已经被安全公司盯上 ...
    2016-4-5 11:27 1688
  • 利用CryptoWall跟踪器搞砸黑客小心思
    在一次TED演讲上有个人演示了一个和419骗子交互的游戏——当你回复垃圾邮件后会发生什么,于是我也有了和黑客打游击战的想法。于是2月10日我将所有关于CryptoWall的信息都公布在一个网站上并将这个网站称为“CryptoW ...
    2016-4-5 11:27 1863
  • 程序员入门必读:编程语言争霸 霸主是他
    世界上的语言有千万种,但是却不只有汉语、英语、法语和俄语,还有Java、C++、Python和PHP。计算机的快速发展,使编程成为一种职业,程序员也成为近年来备受关注的一种职业。语言争霸 谁为王?在编程世界中,也有着 ...
    2016-4-4 14:30 2069
  • 盘点那些世界顶级的黑客
    他可以用一台电脑让银行流失现金,他可以用一台电脑让美国总统恐慌。只需一台电脑他就能入侵你的生活,这就是黑客。凯文·米特尼克看起来他是一个温文尔雅的人,但他却让整个美国震惊。15岁的米特尼克闯入了“北美空 ...
    2016-4-3 21:00 2546
  • 高级组合技打造“完美” 捆绑后门
    0x00 简介之前写过一篇关于客户端钓鱼的文章:《使用powershell Client进行有效钓鱼》中,在使用各个Client进行测试的过程中,个人发现CHM文件是最好用的一个,但是其缺点就是会弹黑框,这样就会让被攻击者察觉。那 ...
    2016-4-1 14:32 3454
  • 人机接口工具Kautilya:渗透测试的好帮手
    Kautilya是一个给人机接口设备提供各种payload的工具包,比如可以烧录给teensy,它可以帮助人们进行渗透测试。下面是Payload列表:Windows搜集功能:收集信息Hashdump和Exfiltrate键盘记录和Exfiltrate嗅探功能:导 ...
    2016-4-1 14:32 2869
  • USB木马被发现:威胁物理隔离的系统
    据悉,目前发现一类难以检测分析的USB木马,安全厂商ESET安全研究人员初步研究发现该木马主要对物理隔离的系统进行感染传播,是一款网络及工业间谍活动中的“理想”木马。其被称为“USB窃取者”木马(该木马目前于杀 ...
    2016-3-31 11:42 1764
  • CVE-2016-0636漏洞分析
    0x00 漏洞简介漏洞编号:CVE-2016-0636,此漏洞是安全研究员(Adam Gowdiak)于2013年报告给Oracle的漏洞(CVE-2013-5838)的变体。由于Oracle在部分代码分支中未对该漏洞进行修补,导致了此漏洞再现江湖,影响版本: ...
    2016-3-31 11:39 2073
  • Petya敲诈木马拆解
    近日,安全厂商G-Data发布报告说,发现了一种新的敲诈类木马Petya。此木马的特点是首先修改系统MBR引导扇区,强制重启后执行引导扇区中的恶意代码,加密硬盘数据后显示敲诈信息,通过Tor匿名网络索取比特币。这是第 ...
    2016-3-31 11:36 1945
  • FBI反抗法官命令:拒绝透露利用Tor浏览器漏洞的代码
    上个月,FBI被命令揭露用于攻击暗网中儿童色情网站单访问者单完整版恶意代码。做出这个决定的法官是Robert J.Bryan,他表示了解FBI究竟是如何抓到被告的是一个非常公平的问题。但是FBI一直反对执行法官的命令。周一 ...
    2016-3-31 11:36 2011
  • Client病毒分析报告
    简介:从2015年下半年开始,猎豹移动监测到大量网友反馈自己的手机或平板中了一种名为Client的病毒木马。通过进一步监测,猎豹移动安全实验室发现该病毒在近几个月呈现出爆发式增长态势,病毒样本量迅速增加,尤其是 ...
    2016-3-30 11:11 2748
  • 一个信息偷窃软件的研究案例(一)
    信息偷窃软件(stealer)是一种寻找机器上保存的密码并且远程发送(比如mail、HTTP)给攻击者的恶意软件。大部分stealer使用web接口来帮助浏览数据,特别当有众多重要目标的时候。比如说Pony的web接口,提供了对盗取 ...
    2016-3-30 11:08 2212
返回顶部