维他命安全简讯03星期六2021年07月【威胁情报】Check Point披露IndigoZebra APT针对阿富汗的攻击https://threatpost.com/dropbox-malware...
AntCTF X D³CTF Reverse签到题 No Name 详细题解 & IDA入门使用技巧
01JEB分析文件apk文件拖入JEB进行分析发现程序调用了checkFlag函数对flag进行检验发现check函数是一个native函数,所以去so文件里面寻找对应的函数。 ...
约1亿用户的隐私数据被这23款安卓应用泄露
5月21日消息,Check Point研究人员在分析报告中表示,约1亿用户的隐私数据遭泄露,原因是多个安卓应用中的错误配置,导致这些数据可能成为恶意行为者眼中的“肥肉”。Check Point在分析报...
Check Point发布2021年Q1品牌网络钓鱼的分析报告;加州亨廷顿帕克市财政系统信息泄露,内鬼被捕
维他命安全简讯17星期六2021年04月【分析报告】Check Point发布2021年Q1品牌网络钓鱼的分析报告https://blog.checkpoint.com/2021/04/15/micr...
[译文] 逆向分析 D-Link backdoor
在 dlink 的升级包 firmware v1.13中,作者下载放入IDA中分析,发现了异样, 接着查看了带有“alpha”字串的自定义函数: alpha_auth_check 这个函数很有意思。...
伪造页面钓鱼从个人S端到公有S端的发展趋势
前言:2020年已然过去,回首一年的网络威胁攻击,根据fireeye,IBM,Check Point Research等发布的威胁报告来看。根据报告的平均值来看鱼叉式网络钓鱼占所有攻击的百分之31.4...
分享phpstudy后门文件分析以及检测脚本
phpstudy后门 最近几天phpstudy后门好像有点火,我也没时间去深入研究.就直接转载了
第二届网鼎杯半决赛easypwn题目复盘从0到1
1. 题目分析只给了一个ELF文件。运行:静态分析:在main()中可以看到read()读取0x90个字节进入buf,这里没有发生栈溢出输入数据需要经过check(),check()的作用的...
Jenkins的后门实现(密码窃取,命令执行)
几年来没写过正经代码.. 仅拿Jenkins举例1. 原理通过修改Jenkins的jar文件,对明文密码进行拦截,并将钓到的凭据转发至telegram.2. 登陆分析登录口可以看到,点击登录Butto...
无声的瘟疫——移动广告软件大肆传播感染用户
根据Check Point Software的调查,全球27%的公司的移动设备受到过攻击,第六代网络攻击呈明显上升趋势。 我们正在目睹移动广告软件所带来的危害,这是一种最常见的网络威胁形式,旨在从用户...
hdwiki5.1 SQL注入漏洞
Author:phithon /control/edition.php 119行注意这句判断$this->post['eid'][0]和$this->post['eid'][1]如...
6