14号上午接到同事报告,某主机cpu占用至100%并出现可疑进程,安全部接手调查后结论如下:
利用白名单绕过360实例
最近subTee在其博客中介绍了如何利用白名单绕过防护,但细节存在bug,所以本文仅介绍如何修复其bug并利用该方法绕过360,更多利用方法值得探索
色情病毒魅影杀手的恶意行为及黑产利益链分析
近期,阿里移动安全团队发现大批量色情类病毒重新开始在某些论坛或者应用市场上泛滥。和以往的色情类病毒不同的是,它们使用了更多高级的技术手段来对抗安全软件的查杀。这类病毒具有以下特点:
通过QEMU 和 IDA Pro远程调试设备固件
这篇文章主要讲了如何在模拟环境下调试设备固件。作者:Zach Cutlip原文链接:http://shadow-file.blogspot.gr/2015/01/dynamical...
ISCC2014 writeup
算上今年4月份的360 Hackergame通关战,这是我第二次参加CTF比赛,现将比赛过程的一些思路和想法记录下来,同时也感谢诸多大神的指教。
深入了解SQL注入绕过waf和过滤机制
知己知彼百战不殆 --孙子兵法[目录]笔者前几天在做测试时输入攻击向量后页面发生了重定向甚至异常输入也是重定向怀疑其中有WAF在作怪。之前对WAF接触比较少纯粹是新手趁此科普了一下...
BurpSuite插件开发指南之 Java 篇
此文接着《BurpSuite插件开发指南之 API 下篇》。在此篇中将会介绍如何使用Java 开发 BurpSuite 的插件,重点会介绍利用 Java 的 Swing 包开发带有...
JSONP挖掘与高级利用
本文仅提供给爱好者学习交流,切勿用于其他非法用途这里不多说JSONP的介绍等,大家都懂。
NFS配置不当那些事
NFS(Network File System):是FreeBSD支持的文件系统中的一种,它允许网络中的计算机之间通过TCP/IP网络共享资源;
网络暗黑世界的“域影”攻击:运营商劫持LOL等客户端海量级挂马
从上周末开始,360互联网安全中心监控到一批下载者木马传播异常活跃。到3月7号,拦截量已经超过20W次,同时网页挂马量的报警数据也急剧增加。在对木马的追踪过程中,我们发现木马的传播...
Bypass McAfee Application Control——Code Execution
应用白名单(Application Whitelisting)是用来防止未认证程序运行的一个计算机管理实践。它的目的是保护计算机和网络不受应用伤害。 McAfee Applicat...
64位Linux下的栈溢出
from:http://packetstormsecurity.com/files/download/127007/64bit-overflow.pdf本文的目的是让大家学到64位...
27301