首页 网络安全安全学院

安全学院

  • 保护Windows计算机的9个方法
    对于现如今的犯罪分子来说,互联网已经成为了他们经常活动的地点。相比传统的强盗和窃贼,网络犯罪在获得非法收入的同时面临的风险要更小一些。这意味着我们需要格外谨慎,因为在互联网上保护自己比锁好门拿好包要难 ...
    2015-12-2 11:35 1975
  • 浏览器地址栏欺骗漏洞背后
    JavaScript函数setInterval是HTML DOM窗口对象的一种方法,能连续执行指定代码。Deusen研究人员发现,通过使用setInterval函数每10秒重新加载网页,攻击者能够让地址栏显示真正有请求的站点的URL而浏览器上显示的则 ...
    2015-12-2 11:34 1779
  • 揭开XSSI攻击的神秘面纱
    同源策略是由Netscape提出的一个著名的安全策略。现在所有支持JavaScript的浏览器都会使用这个策略。所谓同源是指,域名,协议,端口相同。不同源的客户端脚本(javascript、ActionScript)在没明确授权的情况下,不能 ...
    2015-12-1 11:24 1945
  • 一个可感染电脑的APK木马分析
    1. 传播途径伪装成正规应用进行传播:2. 恶意行为概述该病毒监听系统开机广播,开机自启动;启动后,该病毒会发送消息给服务器,并不断接收、执行服务器发送的指令;该样本会下载感染电脑所需的配置文件及木马文件,当 ...
    2015-11-30 10:27 2637
  • 针对一款DDoS木马的简要分析
    本文是国外研究者对一款DDoS木马的分析,木马文件MD5为:67877403db7f8ce451b72924188443f8安装在这个恶意软件的主函数中有两个子程序是用于检查恶意软件是否已经安装到了系统上。此木马检测注册表和文件的路径如下 ...
    2015-11-29 19:39 2957
  • Webshell安全检测篇
    0x00 基于流量的检测方式1.概述笔者一直在关注webshell的安全分析,最近就这段时间的心得体会和大家做个分享。webshell一般有三种检测方式:基于流量模式基于agent模式(实质是直接分析webshell文件)基于日志分析模 ...
    2015-11-29 19:38 4437
  • 为什么钓鱼攻击比以往任何时候都严重
    现如今的钓鱼攻击复杂而巧妙,即使是最有经验的安全专家也会上当受骗。近日,InfoWorld编辑Roger A. Grimes从以下10个方面分析了钓鱼攻击比以往任何时候都要严重的原因。攻击是由职业罪犯精心炮制的职业罪犯朝九晚五 ...
    2015-11-27 12:50 3346
  • 使用scapy做扫描器的一些技巧
    有些时候nmap的扫描很嘈杂会触发主机或者网络的IPS警报。那么在进行扫描的时候一个可行的选项是使用ARP Ping。下面让我们来看下在一个C段下使用命令nmap -PR 192.168.0.0/24进行ARP Ping扫描的时的数据包分布情况。 ...
    2015-11-26 11:34 2336
  • 破解Hidden Tear勒索软件的加密机制
    当我研究勒索软件时,我看到的是很多漂亮的框图,以及试图解释其工作原理的汇编代码。可能对于那些熟悉汇编语言的人来说,阅读分析这些代码并不那么棘手;然而对于大多数人来说并非这样,尤其是对于新手来说。此外, ...
    2015-11-26 11:31 2876
  • 广告联盟变身挂马联盟 HackingTeam漏洞袭击百万网民
    11月初,360互联网安全中心监控到一款名为“restartokwecha“的下载者木马拦截量暴增,而对其溯源发现,木马竟然来自PConline(太平洋电脑网),1ting(一听音乐网),stockstar(证劵之星)等一批知名网站。对这些网 ...
    2015-11-24 11:19 2745
  • 勒索软件Chimera背后藏着什么秘密?
    0×00 前言最近,勒索软件世界给网民带来了不少惊喜:CryptoWall 4在网络上活跃,以及出现一种名为Chimera的勒索软件,目前为止发现它主要的感染区域在德国,主要手段是要求受害者支付赎金,否则就威胁说将他们的私 ...
    2015-11-23 11:35 3103
  • 手机系统被“注入”病毒 安卓手机惊现“蜥蜴尾”木马
    手机病毒正在变得越来越“拟人化”。日前,360手机安全中心发现了首次在Android系统中通过感染方式进行自我保护的木马病毒——“蜥蜴尾”,采用“注射”式的静态感染方法入侵手机底层系统,查杀难度高,还能繁衍数十 ...
    2015-11-20 14:43 3670
  • 劫持GPS定位&劫持WIFI定位
    0x00 概述在刚刚举行的Black Hat Europe 2015大会上,来自阿里移动安全的Wang Kang Shuhua Chen Aimin Pan 展示了劫持GPS定位以及劫持WIFI定位的技术于是我用朋友的Hackrf试了一下0x01 GPS劫持步骤在Ubuntu 15.10 ...
    2015-11-20 14:42 7599
  • Linux加密勒索软件事件涉及4万个站点并持续上升中
    俄罗斯杀毒软件公司网站已经对Linux.Encoder.1进行了研究,并且报告了一些更坏的消息——感染数量在持续上升中。这家公司已经发现了这个问题,但现在它拥有更多的相关信息。而我们之前谈到的已经被感染方,数量已经上万 ...
    2015-11-18 11:41 1722
  • Linux勒索软件马失前蹄:加密存在漏洞可被人攻破
    在Windows里很早就有了ransomware(赎金勒索软件),直到Linux中的Linux.Encoder.1,也就是第一个linux勒索软件的出现。这款软件的行为与CryptoWall、TorLocker等臭名昭著的木马软件非常类似。黑客利用勒索软件的案 ...
    2015-11-17 11:59 2744
返回顶部