前言钓鱼攻击一般指钓鱼式攻击。钓鱼式攻击是指企图从电子通讯中,通过伪装成信誉卓著的法人媒体以获得如用户名、密码和信用卡明细等个人敏感信息的犯罪诈骗过程。一些网站存在着诸如html注入、xss、点...
基于网络启动和系统服务劫持的渗透技术研究
笔者受光盘启动WinPE系统修复主机原系统启发设计并开展了以网络启动传输定制操作系统实施自动化文件替换劫持关键系统服务的渗透技术方案研究实现了在内网环境下预置攻击程序的自主启动。引言服务程序具有权限高...
利用GPS欺骗实现高科技“乾坤大挪移”
0x00 概述在刚刚举行的Black Hat Europe 2015大会上,来自阿里移动安全的Wang Kang & Shuhua Chen & Aimin Pan 展示了劫持GPS定...
打印机的严重安全问题---打印劫持
点击上方“蓝字”关注本公众号打印机的严重安全问题---"打印劫持"★一组意大利研究人员编制了一组名为"Printjack"的三种攻击,警告用户过度信任他们的打印机的严重后果。这些攻击包括在DDoS集群...
实战DLL劫持
0x01 前言最近看到cnvd上很多高危漏洞,都是dll劫持漏洞。为此我也结合以前了解的知识,学习并实战通过dll劫持对指定应用进行内存修改。0x02 思考2.1 为什么可以进行DLL劫持这部分主要取...
一个联动CobaltStrike的水坑攻击程序
通常情况下在进行水坑攻击的时候,会劫持对方网页挂上木马诱导目标下载安装,但是有时候目标上线以后,攻击人员没有及时清理劫持的文件,有可能会导致目标起疑心,所以写了这个小工具,联动CobaltStrike...
REvil勒索因秘钥失控再次关闭
文章来源:红数位在一个不知名的人劫持了他们的暗网支付门户和数据泄露博客之后,REvil勒索软件团队再次关闭网站。其暗网站点昨天早些时候下线,一名隶属于REvil行动的黑客在某知名黑客论坛上发帖称,有人...
近 3 年来,国内都有哪些比较严重的黑客入侵事件?
(注:原文首发在知乎圆桌“白帽黑客与安全”,另外微信不支持超链接,想查看其中案例细节的朋友可以点击阅读原文)就在上周,中国头号老大哥的头号网站也被人挑衅,老虎屁股被摸,想来就来,想走就走,当这是公共厕...
干货 | DLL劫持
什么是dllDLL(Dynamic Link Library),全称动态链接库,是Windows系统上程序正常运⾏必不可少的功 能模块,是实现代码重⽤的具体形式。简单的说,可以把DLL理解成帮助程序完...
劫持微信dll使木马bypass360重启上线维持权限【转载】
以wechatwin.dll为例子使用aheadlib.exe即可快速生成dll源码 方便劫持劫持微信dll使木马bypass360重启上线维持权限软件的本质是通过读取导出的函数名和内联汇编代码来 “...
劫持version.dll 添加用户
核心代码由AheadLib工具生成,很多软件存在version.dll 劫持问题。 1234567891011121314151617181920212223242526272829303132333...
arp欺骗和dns劫持
展开 本文始发于微信公众号():arp欺骗和dns劫持
8