近日,数说安全经过深度调研、详细评估,遴选出中国网络安全蜜罐顶级供应商,并发布了《中国网络安全顶级供应商评估报告:蜜罐》。通过邀请行业产品、技术专家等详细评估,安恒信息蜜罐产品——迷网,最终获得“中国...
浅析 canvas 框架及相关检测思路
1框架概要近期泄露的 canvas 框架无疑在业内又引起了一阵轩然大波,从泄露的代码来看,该框架覆盖了一次渗透攻击过程的绝大部分阶段,其整体的工作流程如下:图1. canvas 框架工作流程框架启动后...
#做力所能及的事儿支持武汉●附《挖掘某最新cms漏洞》公开课录播
新冠病毒疫情发生以来,举国动员,全力以赴支持武汉疫情重灾区,全国各省市支援武汉的医护人员不计报酬、无畏生死、昼夜奋战在一线,而湖北各地防疫物资一再告急。武汉及全国疫情发展牵动着我们每一位中国人的心,一...
linux-隐藏你的crontab后门
crontab定时后门crontab是用来定期执行程序的命令,crond 命令每分钟会定期检查是否有要执行的工作,如果有要执行的工作便会自动执行该工作。注意: 新创建的 cron 任务,不会马上执行,...
黑灰产情报周报 |美妆、食品等快消行业成为重点攻击对象 营销活动攻击成本极低
黑灰产情报周报是永安在线开通的新栏目,基于永安在线的业务安全情报平台及长期的黑灰产研究,旨在为风控从业者提供最新的行业趋势分析及动态。本周热点情报1、数家快消行业公司面临业务欺诈风险。2、C段聚集率为...
HVV蓄势待发,就等你来央企一起并肩作战!
天天苦练技术,不用到实处岂不可惜?HVV日期将至,还不来和高手们一起并肩作战?HVV诚招各路英杰招募地点:北京招募时间:至3月底入场时间:4月中至4月底招聘条件:熟悉主流安全设备(路由器、交换机、防火...
Unimap:一款基于Nmap实现的扫描速度提升工具
UnimapUnimap是一款基于Nmap实现的扫描速度提升工具,我们只需要提供一个IP地址给Unimap,即使是大量数据,Unimap也能够以非常快的速度完成网络扫描。Unimap是“Unique ...
WOW64!Hooks:深入考察WOW64子系统运行机制及其Hooking技术(上)
在本文中,我们将为读者详细介绍WOW64子系统运行机制及其Hooking技术。Microsoft公司一直以其向后兼容性而闻名。几年前,当他们推出Windows的64位版本时,他们需要提供与...
如何在Ubuntu v20.04上获取root权限
写在前面的话我个人非常喜欢Ubuntu,所以我也想尽自己所能让它变得更加安全。这段时间,我已知在寻找Ubuntu系统服务中得安全漏洞,我也发现并报告了一些问题,但大多数漏洞的严重性都很低。...
手段频出,疑似Donot组织利用RTF模板注入针对周边地区的攻击活动分析
概述Donot“肚脑虫”(APT-C-35)是疑似具有南亚背景的APT组织,其主要以周边国家的政府机构为目标进行网络攻击活动,通常以窃取敏感信息为目的。该组织具备针对Windows与Android双平...
锐捷RG-UAC信息泄露漏洞复现
一、漏洞介绍 0x01 锐捷RG-UAC介绍 锐捷RG-UAC是一个统一上网行为管理审计系统,是锐捷网络专门解决互联网审计问题设计的网络设备,在市面上有有着广泛的应用。 0x02 漏洞介绍 锐捷RG-...
内网渗透-信息收集(命令、工具及脚本)
0x01 内网信息收集1.内网基础信息:内网网段信息:网段信息有助于我们对渗透的内网进行拓扑、分区。以拿下边界服务器为例,得到一定的控制权之后,一定要查看网卡信息,这样就收集到内部网络地址段的信息,进...
26246