KCon 2021 议题大众评选活动已正式启动我们将持续展示今年的候选议题所有期待 KCon 的朋友们快来为自己感兴趣的议题打分吧~(戳此回顾大众评选流程/规则)IT'S SHOW TIME!候选议题...
Process Ghosting 一种新的绕过杀软检查方式
前言Elastic Security安全团队最近公布了一种反防病毒软件的行为查杀的新技术Process Ghosting,即在Windows上通过篡改内存中的可执行文件映射达到绕过杀软的行为查杀。该技...
【分享】常用的PoC总结
文章来源:渗透云笔记CVE、CMS、中间件漏洞检测利用合集项目地址;https://github.com/mai-lang-chai/Middleware-Vulnerability-detectio...
数据安全箭在弦上,即将迎来爆发时刻
内容整理丨一哥出品丨北京一等一技术咨询有限公司2021年7月14日,在2021中国互联网大会数据安全论坛上,中国信息通信研究院安全所信息安全部主任魏薇表示,2020年全球数据泄漏超过去15年总和,数据...
美国悬赏1000万美元 征集攻击关键设施的外国黑客信息
前情提要美国国务院宣布悬赏 1000 万美元,征集可以识别或定位恶意网络行为者的信息和线索。这些恶意网络行为者在外国政府的支持下,以美国的关键基础设施为攻击目标。具体内容该措施直接针对那些参与“违反计...
Web安全攻防从入门到精通教程
据阿里巴巴公布的数据显示,去年 618 天猫累计下单金额 6982 亿元。与此同时,京东的累计下单金额也高达 2692 亿元。仅仅这两个平台的消费额加起来就近万亿元,这无疑是一个新记录。 但...
微信小程序渗透测试技巧
随着小程序数量的爆发式增长,其特有的安全风险也逐步凸显出来。本文基于微信小程序测试过程中的解包及抓包的技巧,总结下微信小程序安全测试的思路。1、小程序解包(反编译)(1)安装手机模拟器,比如说夜神、M...
【干货】普华永道法律服务团队解读《网络安全法》
普华永道法律服务团队,上海信栢律师事务所合伙人沈晓琳律师对网络安全法进行了详细解读,对包括网络产品和服务、网络关键设备和网络安全专用产品、网络运营者、关键信息基础设施运营者,以及个人信息保护等方面进行...
分享10个优秀的日志分析工具
在网络管理员的日常工作中,对日志文件的分析能够及时了解网络设备或应用的性能数据,以便及时发现问题并及时解决。分析日志文件的时候需要运用到日志分析工具,接下来小编就给大家分享10个优秀的日志分析工具:1...
驱动病毒那些事(一)----基础
最近由于工作需要,需要分析驱动病毒样本,提出查杀方案。本人之前没有接触过Ring 0驱动层的查杀分析,将自己在学习过程中踩得坑记录下来,为想入坑驱动的小伙伴提供一点思路。 这是一个系列文章,由于本人水...
【真实案例】记一次钓鱼邮件的处置
钓鱼邮件指利用伪装的电邮,欺骗收件人将账号、口令等信息回复给指定的接收者;或引导收件人连接到特制的网页,这些网页通常会伪装成和真实网站一样,如银行或理财的网页,令登录者信以为真,输入信用卡或银行卡号码...
驱动病毒那些事(二)----回调
前言 在分析驱动病毒的时候,病毒为了实现其恶意功能不可避免的会注册各种回调函数。内核模块并不是生成一个进程,只是填写一组回调函数让Windows来调用。我们只有深入了解了回调函数的整个调用流程后,分析...
26368