随着数字化进程的加速,网络已经深度融入社会各层面,在极大地促进了信息交流与经济发展的同时,也滋生了大量网络犯罪活动,为网络安全领域带来了严峻挑战。自2021年起,“银狐”团伙在网络世界中悄然崛起。作为...
Qemu重入漏洞梳理 & CVE-2024-3446分析
1简介本文主要是分析CVE-2024-3446漏洞的成因和漏洞的补丁,以及之前的补丁为何失效,顺便对Qemu历史重入漏洞进行了分析梳理2时间线2020/07/21 e1000e重入导致的UAF(还没归...
【文章转载】突破勒索软件防线:CryptoGuard的创新防御之道
点击蓝字 关注我们在“全新技术思维领导力系列”的第二篇中,Sophos X-Ops深入分析了反勒索软件技术。勒索软件是目前组织面临的最重大威胁之一。与之作斗争并非易事,尤其是在威胁行为者不断完善其技术...
程序源码保护攻防对抗录
基本介绍PHP语言作为脚本语言的一种,由于不需要进行编译所以通常PHP程序的分发都是直接发布源代码,这对于一些开源软件而言并没有什么问题,因为它本来就希望有更多的人阅读代码并希望有更多的人参与进来,但...
睡眠混淆绕过Windows CFG检测保护机制
01CFG&kCFG控制流防护(CFG)及其在内核中的实现称为kCFG,是Microsoft的控制流完整性(CFI)版本。CFG的工作原理是检查在使用CFG编译的模块的应用程序...
数据库容灾的设计与实现(1)【网络安全安全管理入门必知必会】
前言这是龙哥给粉丝盆友们整理的数据安全阶段第4篇。喜欢的朋友们,记得给龙哥点赞支持和收藏一下,关注我,学习黑客技术。一、绪论(一)背景随着信息技术的飞速发展,现代企业对计算机的依赖性严重增强,信息数据...
一种可用于绕过内存扫描仪的新技术
描述:这是内存扫描器的一种新绕过技术。它有助于隐藏可能被防病毒软件供应商标记的问题代码。这基本上是Voidgate的改进版本,但没有所有以前的限制。该技术与所有 C2 信标兼容,它可以处理多线程有效负...
Mimikatz Explorer - Custom SSP
TL;DR Windows Defender Credential Guard 使用基于虚拟化的安全性来隔离机密,依次保护 NTLM 密码哈希、Kerberos TGT 票据和应用程序存储为域凭据的凭...
情况说明|部分企业管理软件被黑客利用投放银狐病毒
尊敬的火绒用户:近期银狐病毒不断活跃,多位用户反馈深受其害,出现中毒、电脑被远控的现象,经火绒工程师排查发现,用户中毒原因与远控工具有直接关联。黑客会利用盗版IP-guard等企业管理软件远控受害者客...
IP-Guard权限绕过浅析
IP-Guard权限绕过浅析比较适合新手学习的一个审计案例,代码简单无阅读障碍权限绕过IP-Guard采用CodeIgniter框架二次开发,从微步情报看作用仅是”可以绕过权限验证,调用后台接口进行任...
一种新的内存扫描仪绕过技术
随着恶意软件检测技术的发展,攻击者用来逃避检测的方法也在不断改进。VOIDMAW 是一种创新的内存扫描绕过技术,可以有效地隐藏有问题的代码,不让防病毒软件发现。它支持多线程负载,并与所有命令和控制 (...
记一次使用 Xposed RPC 和 BurpGuard 应对金融APP参数签名及加密的详细过程
本文首发于先知论坛:https://xz.aliyun.com/t/15533 前言 在一次金融渗透测试项目中需要对 APP 进行渗透,发现 APP 对参数进行了签名以及加密,于是便逆向 APP 并通...
9