点击上方蓝字谈思实验室获取更多汽车网络安全资讯随着汽车的电动化、智能化、网联化和共享化的不断推进落地,越来越多的新技术、新产品应运而生,我们之所以能在智能车领域看到如今百花齐放的景象底层原因是技术的不...
病毒木马常用手段之自我创建
本文为看雪论坛优秀文章看雪论坛作者ID:寒江独钓_在分析样本时,我们会遇到各种骚操作,自我创建就是其中一种,简而言之就是将自身作为子进程运行,并且以子进程运行时会有不同的动作,如套娃创建子进程,执行s...
新 Linux 恶意软件:利用多款 WordPress 插件和主题漏洞注入恶意脚本
关键词wordpress 漏洞12 月 31 日消息,根据防病毒软件公司 Dr.Web 的一份报告,近日发现了一款针对 32 位和 64 位 ...
Eternity组织:持续活跃的商业武器库
关键词Eternity1 概述2022年5月,安天CERT发布了报告《活跃的Jester Stealer窃密木马及其背后的黑客团伙》[1],报告中不但分析了一个同时释放窃密木马和剪贴板劫持器的恶意样本...
不法黑客滥用Google Ads分发恶意软件
关键词恶意广告一种新的恶意广告活动滥用 Google Ads,目标是搜索流行软件的用户。Guardio Labs 研究人员发现了一个恶意广告活动,被追踪为 MasquerAds 并归因于一个名为 Ve...
免杀生成与捆绑工具 | rsmaker
0x01 工具介绍 免杀生成:免杀目前具有三种混淆方式:1、Aes加密 2、base64加密 3、uuid 文件捆绑:文件捆绑支持自定义图标、文件,甚至可以将exe和exe捆绑到一起。 0x02 安装...
Pikachu靶场-敏感信息泄露
11.敏感信息泄露1.敏感信息泄露概述敏感信息泄露概述由于后台人员的疏忽或者不当的设计,导致不应该被前端用户看到的数据被轻易的访问到。比如:---通过访问url下的目录,可以直接列出目录下的文件列表;...
安卓逆向(三)-native层动态调试
安卓逆向(三)-native层动态调试前言跳过一些内容,关于arm汇编,ida静态分析资料很多,不重新写,主要记下之前so动态调试的学习过程。环境ida这个不用介绍。模拟器或者真机(需要ROOT过)。...
密码在高校数字化安全中的技术应用
点击蓝字关注我们 作者:刘亮,山东师范大学 信息化工作办公室王延敏,山东省数字证书认证管理有限公司 方案管理部1引言2018年7月15日,中共中央办公厅 国务院办公厅联合印发了《金融和重要领域密码应用...
针对某集团的一次渗透测试
前言这是一个跨越一年的渗透测试,这里说的跨越一年不是用时一年,而是已经过了一年多,我再次对该集团进行渗透测试,而这次渗透的过程中发现该集团增加了不少资产,这也是它成为目标的原因。第一次的话是挖掘到了他...
某攻防>>为期10天无聊且有趣的过程
前言: 有幸在12月内参加了两场市级攻防和一场某教育平台排名之争中,这个月强度太高,搞得有些透支了。比较有意思的是两场攻防都拿了第一,于是我想记录下来一些攻防过程中见解,不关注于怎么拿分,而关注于拿分...
2022年【Hacking黑白红】公众号文章年终总结
2023年再接再厉,分享技术,做一名有持续输出价值的知识博主。2022年公众号文章主要6大系列01 CTF系列02 渗透实战系列03 内网渗透系列04 护网系列05 渗透基础系列06 安全面试系列为方...
25536