前因: 在2020年5月23日,传来噩耗,某某中了勒索病毒,可惜没相关技术,帮不上什么吗,朋友只能忍痛重装系统,今痛改前非,要学习了,技术才是王道,没技术想帮忙都费劲(人脉:不能一味的寻求帮助),未避...
JavaWeb中的URL Redirect
一般服务端未对传入的跳转url变量进行检查和控制,可能导致可恶意构造任意一个恶意地址,诱导用户跳转到恶意网站。由于是从可信的站点跳转出去的,造成钓鱼风险;也可能引发的XSS漏洞...
Java代码审计之交易类模块审计
常见业务场景 常见的业务场景有: 商品买卖 打折抢购 新人福利(优惠券、代金券、......) 用户体验反馈(好评/差评) ...... 审计要点 一般...
【梦幻开讲了】带伙伴们入手计算机病毒分析-第一天
今天学习的内容是让大家对计算机病毒以及对计算机病毒分析有个简单的了解,若有不当之处希望伙伴们可以指出,让我们共同完善,共同进步(✿◡‿◡) 开始进入正文: (✿◡‿◡)咳咳梦幻开讲了,请伙伴们准备好瓜...
除了OD和IDA,你还用过什么逆向工具?(part 2)
译文声明 本文是翻译文章,文章原作者Itay Cohen,文章来源:https://www.megabeets.net 原文地址:https://www.megabeets.net/decryptin...
一款针对物联网设备的 Linux恶意软件
译文声明 本文是翻译文章,文章原作者 David Bisson ,文章来源: 原文地址:https://securityintelligence.com/news/new-kaiji-linux-ma...
免杀webshell的一些总结
前⾔ webshell免杀已经是⼀个⽼⽣⻓谈的话题了,现在的各种waf都已经可以识别常⻅webshell及其各种变形,也出现了基于沙箱技术和机器学习的waf。webshell的免杀⼀直在⼀个对抗的过沉...
cve-2020-1380:IE 0day漏洞分析
在8月的微软补丁日,微软修复了IE 11中的一个0 day漏洞——CVE-2020-1380。该漏洞是IE JS引擎jscript9.dll中的UAF 漏洞。 Jscirpt9.dll 执行流 Jsc...
别出心裁的SSH暴力破解工具PuTTY
译文声明 本文是翻译文章,文章原作者InfosecMatter ,文章来源:https://www.infosecmatter.com 原文地址:https://www.infosecmatter.c...
一种新型物联网恶意软件分析案例
译文声明 本文是翻译文章,文章原作者Lisandro Ubiedo,文章来源:https://www.stratosphereips.org 原文地址:https://www.stratosphere...
首次在野发现恶意软件使用公司MDM作为攻击媒介
译文声明 本文是翻译文章,文章原作者 Aviran Hazum, Bogdan Melnykov, Chana Efrati, Danil Golubenko, Israel Wernik, Liav...
从安全角度谈Java反射机制--前章
前言 欢迎回来,上回说到Java反射机制基础知识,并用简单代码做了一个简单的Demo。 笔者从执行命令的角度来展开话题,看这篇文章大部分都是网络安全的...
1156