数字世界的高级威胁层出不穷,为了让企业能在发展前进的道路上所向披靡,必然要对高级威胁防微杜渐。 近年来,基于内存的高级威胁越来越常见。攻击者将带有恶意代码的文件伪装成正常的文件或邮件进行传播,在难以察...
0基础也能看懂的函数栈结构分析
本文为看雪论坛精华文章看雪论坛作者ID:iDreamer0x01 就给一张图,你能看出啥?本文为科锐一阶段学员笔记。新手上路,就被老师难住。题曰:看图写结论,写一条得10分,不及格的统统参加补课呀!图...
BCS 2020 安全创客汇总决赛十强盘点
昨日,BCS2020安全创客汇总决赛举行,本文将带着大家一同回顾下成功入围总决赛十强的产品和技术实力,分析被资本和安全创投领域广泛看好的网络安全细分领域(细分领域可结合2020网络安全产业链图谱)。安...
Win10 1909逆向(反向计算Windows内核内存布局及代码实现)
本文为看雪论坛优秀文章看雪论坛作者ID:学技术打豆豆0x0 前言在最新的Windows版本中,内存动态并且很多在32位下的变量符号,Windbg现如今都没有了,变成了类似qword_1404687D8...
CVE-2019–1367:IE 漏洞分析 Part3
提取Magnitude Exploit KIT的shellcode 成功利用CVE-2019-1367后,将执行Magnitude Exploit Kit 恶意的shellcode指令,首先是一个...
内存安全周报|了如指掌,洞察先机
了如指掌,才能洞察先机。 随着信息化进程的不断深入,高级威胁变本加厉,更加隐蔽、威力更大的内存破坏型攻击成为当前的安全战场。 随着攻防对抗的发展,基于内存的攻击方法越来越多,虽然企业部署了大量的安全防...
攻防实战:如何检测或优化内存中的.NET Tradecraft
概述对于红队的攻击操作来说,使用内存中的Tradecraft所起到的效果变得越来越大,这主要是由于EDR不断进行功能改进,已经使越来越多的蓝队获得了监测运行中内存的能力。此前,我们曾经讨论过将混淆处...
攻防实战:如何检测或优化内存中的.NET Tradecraft
概述对于红队的攻击操作来说,使用内存中的Tradecraft所起到的效果变得越来越大,这主要是由于EDR不断进行功能改进,已经使越来越多的蓝队获得了监测运行中内存的能力。此前,我们曾经讨论过将混淆处...
攻防实战:如何检测或优化内存中的.NET Tradecraft
概述对于红队的攻击操作来说,使用内存中的Tradecraft所起到的效果变得越来越大,这主要是由于EDR不断进行功能改进,已经使越来越多的蓝队获得了监测运行中内存的能力。此前,我们曾经讨论过将混淆处...
攻防实战:如何检测或优化内存中的.NET Tradecraft
概述 对于红队的攻击操作来说,使用内存中的Tradecraft所起到的效果变得越来越大,这主要是由于EDR不断进行功能改进,已经使越来越多的蓝队获得了监测运行中内存的能力。 此前,我们曾经讨论过将混淆...
Nginx内存内容泄漏-问题复现与修复方案解析
0x01 背景 最近HackerOne公布了Nginx内存内容泄漏的问题,如果说内存内容泄漏的问题是个Bug的话,那这个Bug是个比较典型的程序没有对输入异常数据做适当的过滤处理而形...
被人遗忘的Memcached内存注射
wooyun主站也有过Memcached相关漏洞 ,但大多都是未授权访问,其实即使是部署得当的Memcached,如果碰上安全意识差的程序员哥哥,那么同样会出现Memcached安...
37