安全 搜索文章-第6页-NGC660 安全实验室
搜索[安全],共找到299个文章
【安全研究】Symbiote分析与检测-NGC660 安全实验室

【安全研究】Symbiote分析与检测

一、概述 近期,我们发现一种新型的Linux恶意软件Symbiote被报道出来,该恶意软件被描述为“几乎不可能被检测到”。之所以被命名为Symbiote(中文含义:共生体),也是基于该样本的攻击性质:作...
昶之琴的头像-NGC660 安全实验室昶之琴1年前
9915
Nodejs原型链污染-NGC660 安全实验室

Nodejs原型链污染

Nodejs与JavaScript和JSON 有一些人在学习JavaScript时,会分不清Nodejs和JavaScript之间的区别,如果没有node,那么我们的JavaScript代码则由浏览器中的JavaScript解析器进行解析,几乎所有的...
昶之琴的头像-NGC660 安全实验室昶之琴1年前
1076
CC1打不通时的另外一条链CC3-NGC660 安全实验室

CC1打不通时的另外一条链CC3

在CC1和CC6中,我们最终弹计算器都是通过Runtime.exec进行调用,从CC3我们要介绍一种不通过Runtime来弹计算器的方法,也就是Java中常提到的动态类加载,动态类加载可以让我们通过一个路径来加载...
昶之琴的头像-NGC660 安全实验室昶之琴1年前
12874
手把手教你编写SQLMap的Tamper脚本过狗-NGC660 安全实验室

手把手教你编写SQLMap的Tamper脚本过狗

https://xz.aliyun.com/t/11412 sql注入bypass最新版某狗 (qq.com) 奇安信攻防社区-记一次实战过狗注入 (butian.net) https://www.freebuf.com/sectool/179035.html 本文仅用于技术讨论与学习 ...
昶之琴的头像-NGC660 安全实验室昶之琴1年前
10010
记一次完整体系的攻防演练-NGC660 安全实验室

记一次完整体系的攻防演练

前言,本次笔记是记录在工作中的一个攻防演练环境搭建和通过部署的应用存在的文件上传漏洞getshell,接着上线frp,接着上线msf,实现msf远程渗透。 准备工作:1,在客户的内网环境部署一个Windo...
好想告诉你的头像-NGC660 安全实验室好想告诉你1年前
767
ChromeLoader 正在通过破解游戏进行传播-NGC660 安全实验室

ChromeLoader 正在通过破解游戏进行传播

因为微软默认禁用了互联网下载文件的宏代码,攻击者在恶意软件分发中开始越来越多地使用磁盘镜像文件(如 ISO 和 VHD)。近期,研究人员发现攻击者在利用 VHD 文件分发 ChromeLoader。从文件名...
好想告诉你的头像-NGC660 安全实验室好想告诉你1年前
1290
Lazarus 组织开始在攻击中应用反取证技术-NGC660 安全实验室

Lazarus 组织开始在攻击中应用反取证技术

大约一年前开始,在韩国国防、卫星、软件和媒体出版等多个行业的公司中都发现了 Lazarus 组织的身影。本文旨在通过 Lazarus 组织入侵的组织,总结该犯罪团伙所使用的反取证技术。 概述 反取证技...
好想告诉你的头像-NGC660 安全实验室好想告诉你1年前
869
【高级威胁追踪】利用Google Ads传播Aurora窃密木马-NGC660 安全实验室

【高级威胁追踪】利用Google Ads传播Aurora窃密木马

概述 恶意Google Ads是攻击者传播恶意软件常见攻击手段之一,在搜索引擎上搜索任何流行免费软件的时候,受害者很可能会被诱骗或者重定向到虚假的软件网站,这些虚假网站有些被攻击者制作成与真...
昶之琴的头像-NGC660 安全实验室昶之琴1年前
10314
对端口扫描的CS木马样本的分析-NGC660 安全实验室

对端口扫描的CS木马样本的分析

序言 病毒、木马是黑客实施网络攻击的常用兵器,有些木马、病毒可以通过免杀技术的加持躲过主流杀毒软件的查杀,从而实现在受害者机器上长期驻留并传播。CobaltStrike基础 Cobalt Strike简称CS...
昶之琴的头像-NGC660 安全实验室昶之琴1年前
1165
iOSRestrictionBruteForce:一款针对iOS限制密码的安全测试工具-NGC660 安全实验室

iOSRestrictionBruteForce:一款针对iOS限制密码的安全测试工具

关于iOSRestrictionBruteForce iOSRestrictionBruteForce是一款针对iOS限制密码的安全测试工具,在该工具的帮助下,广大用户或安全研究人员可以通过对iOS设备的限制密码执行渗透测试的方式来判...
好想告诉你的头像-NGC660 安全实验室好想告诉你1年前
11812