至少美国很多安全专家认为网络入侵美国的关键基础设施系统的网络攻击干扰事件越来越频繁发生。对于许多工业控制系统(ICSs)来说,不是入侵是否会发生的问题,而是何时发生的问题。在美国NIST文件中举例说,...
【游戏漏洞】《拳皇街机2014怀旧版》内购破解分析
致力于分享游戏安全技术,提供专业的游戏安全资讯 《拳皇街机2014怀旧版》是一款非常怀旧的手机游戏,里面的部分道具和金币是需要收费的,接下来我们对其内购进行破解。首先打开游戏后...
如何绕过受保护视图发起钓鱼攻击
点击上方“安全优佳” 可以订阅哦!微软Office中有个名为受保护的视图(Protected View)的安全功能,如果Office文档来自于互联网,那么该功能会以受限方式打开该文档。这个功能的目的是...
【高危漏洞预警第38期】NetSarang的Xmanager和Xshell多种产品源码被植入后门
↑ 点击上方“安全狗”关注我们近期,安全狗获悉卡巴斯基安全实验室发现NetSarang的Xmanager, Xshell, Xftp, Xlpd等产品中,包含的nssock2.dll模块源码被植入恶意...
技术 | 黑客都是怎么删除文件呢?这招你必须学会!
↑ 点击上方“安全狗”关注我们你现在有什么问题,有什么烦恼吗?你的问题和烦恼是不是能够通过多挣钱去解决?如果能,就别烦了,赶快努力加油挣钱去吧!看完上面的一段话现在的你是否还烦呢?好的,开始今天的教学...
近20家手机银行客户端数字签名滥用风险漏洞分析
近日百度安全实验室在手机银行正版信息提取时,发现有一个数字证书签名被很多银行的手机客户端所使用。与此同时还发现了几款个人开发者类应用也使用了此证书签名。而这种数字签名被滥用的行为存在极大的安全隐患。 ...
从代码层面分析域内LM | NTLM Hash的生成过程
"只有继续从容向前,才能不辜负那些在漫漫长夜中依旧褶褶生辉的旧时光" 本文作者:蛇皮怪怪 概述 本文章主要是从代码实现的角度,来对lm | Ntlm Hash的生成过程进行理解 关于lm hash: ...
网络攻防演练心态调整 | FreeBuf甲方社群直播回顾
网络攻防演练前期的准备工作,除了要做好资产梳理、管控安全接入、安全纵深防护,还要调整好心态,以积极的心态面对攻防演练。6月30日,金融科技公司安全工程师陈昺润在FreeBuf甲方社群第六场内部直播中担...
HackerOne现内鬼,员工窃取漏洞报告向7家开发商索要赏金
关键词漏洞、勒索HackerOne是一个协调漏洞披露的平台并为提交安全报告的漏洞猎手提供货币奖励的中介 , 该平台与很多科技公司合作 , 但没想到竟然还有内鬼窃取漏洞报告找开发商要赎金,目前这名内鬼已...
利用ViewState在ASP.NET中实现反序列化RCE
声明由于传播、利用此文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,雷神众测以及文章作者不为此承担任何责任。雷神众测拥有对此文章的修改和解释权。如欲转载或传播此文章,必须保证此...
远控免杀专题(44)-白名单MavInject.exe执行payload
声明:Tide安全团队原创文章,转载请声明出处!文中所涉及的技术、思路和工具仅供以安全为目的的学习交流使用,任何人不得将其用于非法用途以及盈利等目的,否则后果自行承担!声明:文中所涉及的技术、思路和工...
防守方备战阶段之漏洞管理
在攻防演练过程中,红队作为攻击方,会在初始环节通过各种手段进行信息侦察,寻找防守方的脆弱点,以此作为入侵防守方的跳板。而数量不断攀升的漏洞,则成为红队进行攻击的重要突破口。2021年,新增漏洞创下历史...
15873