分集剧情回顾: 360对你真的起作用了吗?bypass....分析支付宝网银木马,反爆菊花 接上一章节,支付宝木马,后续情节 接上一章节,支付宝木马,后续情节【2】 总结帖: 今晚遇到个木马牛..给我...
中国是全球最大的的APT攻击来源
来自FireEye今天发布在InfoSec 2013展会上的一份报告称,中国参与了世界上大多数的APT攻击,生产了大量的工具为基于互联网的间谍行为所使用,展开大量的间谍工作。另一份在今天由Verizo...
国外发现中国针对美国无人机厂商的APT攻击
美国安全公司FireEye今日发布报告称,发现中国的一个黑客团队,利用钓鱼式攻击窃取美国无人机的相关信息,该行为被命名为“Beebus”,研究人员表示,这很有可能是中国发起的一次APT攻击。 据Fir...
Json hijacking/Json劫持漏洞
Json hijacking/Json劫持漏洞 2012/12/28 17:45 | xsser 0x00 相关背景介绍 JSON(JavaScript Object Notation) 是一种轻量级...
一次 SWF XSS 挖掘和利用
[ 目录 ] [0x00] 背景 [0x01] 挖掘漏洞 [0x02] 优雅利用 [0x03] 从反射到rootkit [0x04] 总结 [0x00] 背景 这篇迟到了近一年的paper是对 Woo...
URL重定向/跳转漏洞
0x00 相关背景介绍 由于应用越来越多的需要和其他的第三方应用交互,以及在自身应用内部根据不同的逻辑将用户引向到不同的页面,譬如一个典型的登录接口就经常需要在认证成功之后将用户引导到登录之前的页面,...
DNS域传送信息泄露
0x00 相关背景介绍 Dns是整个互联网公司业务的基础,目前越来越多的互联网公司开始自己搭建DNS服务器做解析服务,同时由于DNS服务是基础性服务非常重要,因此很多公司会对DNS服务器进行主备配置而...
SQL注射/SQL Injection漏洞
0x00 相关背景介绍 随着互联网web和信息技术的发展,在web后端作为存储和管理的的数据库也得到了广泛的应用,与web结合较为紧密的数据库包括Mysql,Sqlserver,Oracle,Sqll...
给CISCO设备中后门的方法--TCL 以及路由安全
之前在 zone 里边有人讨论过CISCO 的后门问题我就说了个利用TCL cisco 的一个脚本处理技术详见 http://www.cisco.com/en/US/docs/ios/12_3t/12...
利用Nmap对MS-SQLSERVER进行渗透
如今Nmap的脚本引擎从一个普通的端口扫描器转变为具有攻击性的渗透测试工具 。随着nmap各种脚本的存在。到目前为止,我们甚至可以进行完整的SQL数据库渗透而不需要任何其他的工具。 在本教程中,我们将...
Clickjacking简单介绍
0x00 相关背景介绍 Clickjacking(点击劫持)是由互联网安全专家罗伯特·汉森和耶利米·格劳斯曼在2008年首创的。 是一种视觉欺骗手段,在web端就是iframe嵌套一个透明不可见的页面...
浅谈互联网中劫持的一些事情【敏感内容,阅读前请先炸毁水表】
PS:不确定文章中的内容会不会被和谐 互联网中劫持可以理解为正常用户的请求在返回响应之前响应内容被篡改,或者正常用户的请求内容被非法获取从而代为请求。无论是个人还是公司或多或少都会碰到劫持这类事情,无...
27085