首页 网络安全安全学院

安全学院

  • Windows恶意代码分析学习笔记
    0×00 使用现成工具在没有恶意代码分析所需要的一些知识和技能的情况下,使用现成的杀毒工具无疑是最好的方法。即使有这个能力,如果恶意软件样本的泄露不会造成重要资产的泄露,使用现成的工具进行扫描也能够提供很 ...
    2015-12-15 15:27 3145
  • Joomla的远程代码执行漏洞0day
    Joomla安全团队刚刚发布了一个新版本的Joomla远程代码执行的补丁,这个关键漏洞影响Joomla1.5到3.4的所有版本。这是一个严重的漏洞,可以很容易地被利用。如果您正在使用Joomla,你现在必须更新它。update——2015/12/1 ...
    2015-12-15 15:25 5391
  • 基于WPAD的中间人攻击
    0x00 前言学习@Her0in《Windows名称解析机制探究及缺陷利用》很受启发,于是对其实际利用做了进一步研究,发现基于WPAD的中间人攻击很是有趣,现将收获分享给大家。0x01 简介WPAD:全称网络代理自动发现协议(Web Pro ...
    2015-12-14 18:07 3701
  • 网络应用漏洞最多的十大语言
    据国外最新的调查研究显示,脚本语言虽然应用面很广,但也带来了为数不少的Web应用潜在的安全漏洞,给数以百万计的网站增加了安全隐患。据应用安全公司Veracode近日公布的一项报告‘国家软件安全报告:关注应用开发 ...
    2015-12-13 20:58 2454
  • 安卓恶意软件是如何攻击安卓机,并窃取用户银行账户信息
    手机银行是一种非常便捷的方式让用户可以随时随地的完成交易。KPMG预测手机银行用户在2019年会增长到1.8亿。但是,随着手机银行涉及的金钱数额越来越大,坏人要找到创造性的方式来窃取金钱。现在,坏人将在个人电脑 ...
    2015-12-13 20:57 3106
  • 木马通过修改手机ROOT工具攻击安卓设备
    日前,Palo Alto Networks公司安全研究人员Wenjun Hu,Claud Xiao 和 Zhi Xu发现了一款新型木马Rootnik,通过使用商业root工具获取手机root访问权限,进而获取安卓设备的敏感信息,并影响范围甚广。FreeBuf百科:什么 ...
    2015-12-12 11:14 3348
  • TCP握手欺骗
    通常来说,TCP握手就表示通讯双方互相验证了IP地址。事实却并非如此,TCP握手欺骗是一种新型的攻击方式。假设A是客户端,正在连接B:A: Hi B, I'm A, send number 5.B: Hi A, I'm B, 5, send number 3.A: Hi B, I'm ...
    2015-12-12 11:13 1992
  • 近日,就在雅虎还在考虑是否分拆阿里巴巴股份,甚至在考虑出售雅虎的核心业务,包括雅虎邮箱、体育网站和广告技术的时候,雅虎邮箱宣布目前已经修复此前被发现但未公布的一个高危漏洞,该漏洞可导致数亿雅虎邮箱用户 ...
    2015-12-12 11:10 2156
  • Discuz 20150609 版本存储 XSS 漏洞修复绕过报告
    Author: RickGrayDate: 2015-12-09之前(2015-03-07)乌云上报了《Discuz全版本存储型DOM XSS(可打管理员)附Discuz官方开发4大坑验证脚本》,但是在 Discuz版本(2015-06-09)的修复中却因为修复不全导致漏洞仍然 ...
    2015-12-10 14:16 2997
  • 从一条微博揭秘“专黑大V名人”的定向攻击
    0x00 前言本月初微博上有知名大V晒出一封私信截图,私信是以某记者名义发出,要求采访该大V博主,并提供了一个网盘链接作为“采访提纲”。当博主下载网盘中存放的所谓“采访提纲”后,该文件被360安全卫士检测为木马 ...
    2015-12-10 14:16 2515
  • 知名Hash密码猜测工具:Hashcat开源
    作为目前最好的GPU破解HASH的软件,hashcat号称世界最快,“支持每秒猜测最多80亿个密码”。北京时间12月5日凌晨,hashcat的作者“atom”宣布将工具开源。FreeBuf 百科:HashcatHashcat是一个基于GPU的Hash密码破解 ...
    2015-12-6 16:08 2544
  • 浅析网站为何频频被黑
    一、涉及到黑客的产业链以前比较流行的是挂黑链,因为以前黑链对优化的效果还可以,但是随着百度以及安全联盟等各个平台对黑链的打击,现在单一的黑站挂黑链的现象已经不多了。目前黑站之后挂的不良信息内容主要有以 ...
    2015-12-4 11:29 3328
  • SQL 注入有病,安全专家有何良方?
    SQL 注入攻击现状SQL 注入攻击是一个非常老的攻击方式,由于很多应用程序都存在 SQL 注入漏洞而且 SQL 注入方式与手段变化多端,尽管大型企业一般都花巨资购买多种安全保护系统,但是 SQL 注入攻击导致企业蒙受损失 ...
    2015-12-4 11:28 2259
  • 互联网大陆的守夜人:信息加密技术
    从古代战争中密码系统到互联网时代的OpenSSL,这篇文章为我们讲述信息加密技术的进化之路。文章最后,作者还分析了为什么SSL在中国难普及,以及怎么用信息加密技术保护个人信息。本文经授权转载自微信公众号点融黑帮 ...
    2015-12-3 10:34 1926
  • Android平台下二维码漏洞攻击杂谈
    0x00 前言现在Android App几乎都有二维码扫描功能,如果没有考虑到二维码可能存在的安全问题,将会导致扫描二维码就会受到漏洞攻击,严重的可能导致手机被控制,信息泄漏等风险。0x01 拒绝服务低版本的zxing这个二维 ...
    2015-12-3 10:32 2064
返回顶部