更多全球网络安全资讯尽在邑安全 0x00 绪论 本文由作者和Safe-Linking机制的设计者Eyal共同撰写,描述绕过Safe-Linking并直接攻击tcache管理机制的方法。 ...
潜伏十年“黑客雇佣军团”现身,盯上欧洲律师事务所
更多全球网络安全资讯尽在邑安全 今年继Dark Basin黑客雇佣组织曝光后,卡巴斯基发现第二个黑客雇佣组织Deceptikons。 俄罗斯网络安全公司卡巴斯基在一场网络研讨会中表示,发现了一个新的黑...
朝鲜黑客推出2020最具威胁新型多平台恶意软件框架——MATA
更多全球网络安全资讯尽在邑安全 E安全7月27日讯,近日据外媒报道,与朝鲜政府有联系的拉撒路APT黑客集团已使用一种称为MATA的新型多平台恶意软件框架来针对全球实体组织,分发VHD勒索软件并窃取了客...
INAV----日志审查导航工具
LNAV,即Log File Navigator,INAV是一款增强型日志文件查看工具,安全审计人员可以利用INAV来分析并检查日志文件,并从中收集到相关的语义信息,例如时间戳和日志级别。...
分享 | 红队和蓝队资料汇总
四川某医院的备案信息被抢注,公开叫卖QQ号,卖混拨!!!
文章来源:明不可欺 小编接到举报,称成都军建医院有限公司注册的网站在卖QQ,卖动态混拨。 小编当时持怀疑态度,所以小编看了一下,发现可能是被抢注,这个域名的确是属于成都军建医院有限公司的备案,希望官方...
权限维持之打造不一样的映像劫持后门
0x01 前言 “映像劫持”,也被称为“IFEO”(Image File Execution Options),在WindowsNT架构的系统里,IFEO的本意是为一些在默认系统环境中运行时可能引发错...
干掉垃圾广告!自从装了这个神器,看博客舒服到停不下来!超清爽!
“ 阅读本文大概需要 5 分钟。 ” 先来看一个常见的场景:咱们平时搜索某个知识点的时候,进入某一个博客页面,页面中都会有许多与文章不相关的东西,以 CSDN 平台为例,出现的页面可能是这样: 先不说...
GRUB2中漏洞BootHole影响数十亿设备;研究人员披露Tor中两个0day并计划发布另外三个
维他命安全简讯 31 星期五 2020年07月 【威胁情报】 GRUB2中漏洞BootHole影响数十亿Windows和Linux设备 研究人员披露Tor中的两个0day并计划发布另外三个漏洞 【漏洞...
安全牛联合发布《中小银行数据安全治理研究报告》
点击蓝字关注我们 随着金融科技和数据驱动的银行业务数字化转型因疫情而提速,同时由于自身科技能力、数据安全治理策略、方法和成熟度存在严重滞后,我国中小银行数据安全风险已经进入“深水雷区”,危机四伏,一触...
红队之浅谈基于Windows telemetry的权限维持
这是 酒仙桥六号部队 的第 46 篇文章。 全文共计3084个字,预计阅读时长10分钟。 在我们红队拿到主机权限的时候,我们往往需要通过这台机器进行深一步的渗透...
【白嫖信安由此开始】之诚殷网络【逐梦计划】第一期
计划宗旨 【如果你要参与该计划,请阅读完整篇文章】 本次计划将会是长期的培训计划,可能会持续两年,三年,也可能五年。 很多很多学生家庭并不富裕,但是对信息安全十分的热爱,然而信安行业入门太难,导致很多...
27301