更多全球网络安全资讯尽在邑安全自从加入TrustedSec AETR团队以来,我花了一些时间研究MacOS环境下的攻击技术。不幸的是对我们这些攻击者来说,对于macOS系统的攻击是越来越难的。苹果公司...
利用macOS Dock实现攻击持久化
一、背景近期,我一直专注于macOS持久化领域,特别选择了一些较低级别用户可以修改的文件,而这些文件可能会影响用户交互。我发现,终端用户经常进行交互的一个位置是Dock。通过研究,我发现有一个plis...
hackbrowserDate 导出浏览器密码并破解
项目地址GitHub: https://github.com/moonD4rk/HackBrowserDatahack-browser-data是一个解密浏览器数据(密码|历史记录| Coo...
MacOS下的渗透测试工具
文章来源:渗透云笔记本文章向大家介绍MacOS下的渗透测试工具,主要包括MacOS下的渗透测试工具使用实例、应用技巧、基本知识点总结和需要注意事项,具有一定的参考价值,需要的朋友可以参考一下。Mac系...
iOS 安全之 iOS 逆向环境准备
学 iOS 逆向之前,想必是了解或熟悉了 Android 逆向或 iOS 开发。其实 iOS 逆向跟 Android 逆向有很多相同点,毕竟是同属于手机操作系统,同属于 APP 嘛。其它就不多说了,这...
macOS下宏攻击的复现与研究
TL;DR在正面防御越来越难突破的今天,各种钓鱼姿势层出不穷。本月的BlackHat 2020大会上出现了一种新型的macOS下的excel宏攻击,通过巧妙的漏洞链绕过了Mac沙箱,最终获得了一枚反弹...
集勒索软件、间谍软件和数据泄漏为一体的EvilQuest向macOS用户发动攻击
针对 Mac 用户的勒索软件极为罕见,但近日曝光的 OSX.EvilQuest确实让研究人员大为吃惊, 新型勒索软件EvilQuest集勒索软件、间谍软件和数据泄漏为一体,正向macOS用户发动攻击。...
使用Shell脚本逃避传统检测:新型macOS恶意软件VindInstaller分析
概述 在今年的WWDC 2020召开后,是时候让我们来关注一下macOS恶意软件的发展情况了。就在本次开发者大会之前,Intego的研究人员发表了关于新型macOS恶意软件的研究报告,他们发现恶意软件...
49