Apache shiro 1.2.4版本远程命令执行漏洞详解
Apache shiro 1.2.4版本远程命令执行漏洞详解
2017-01-17  
网上关于apache shiro 1.2.4版本的漏洞整理报告写的过于的简单,或许是大佬们讲的比较专业,我这个小白看不懂的缘故,特地在本地做一次完整的展现。
系统安全 5970 人围观,发现 2 个不明物体
扩充僵尸网络至企业内网核心区
扩充僵尸网络至企业内网核心区
2017-01-17  
这次我们使用一个很老的漏洞抓取肉鸡,发现还是能找到1000多台全球主机,基本都在企业内网,包括国内外知名企业。
系统安全 24869 人围观,发现 10 个不明物体
乌克兰又断电了,看Ukrenergo断电事件的技术分析与防护方案
乌克兰又断电了,看Ukrenergo断电事件的技术分析与防护方案
2017-01-13  
Ukrenergo是乌克兰国内的主要能源供应企业,12月17日晚,该公司经历了一次供电故障,影响部分变电站自动化控制系统,以下是绿盟对此事件的分析。
系统安全 56619 人围观,发现 10 个不明物体
【FreeBuf年终策划】盘点2016年针对苹果Mac系统的恶意软件(附样本下载)
【FreeBuf年终策划】盘点2016年针对苹果Mac系统的恶意软件(附样本下载)
2017-01-12  
就2016年出现的Mac系统恶意软件作一些盘点分析,并对每个恶意软件的功能特点、感染方式、驻留机制及清除方法作出描述说明。
专题系统安全 58969 人围观,发现 2 个不明物体
疑似俄罗斯黑客团体Fancy Bear使用的攻击程序源码文件
疑似俄罗斯黑客团体Fancy Bear使用的攻击程序源码文件
2017-01-10  
近期,安全研究人员在Github上发现了疑似俄罗斯黑客团体Fancy Bear使用的网络攻击相关源代码程序,这些程序用于攻击端与受害端的通信控制。
专题系统安全 84271 人围观,发现 6 个不明物体
一款恶性Rootkit木马分析 ——“狼人杀”木马潜伏数十万台电脑
一款恶性Rootkit木马分析 ——“狼人杀”木马潜伏数十万台电脑
2017-01-09  
该木马通过多种技术手段隐藏并保护自身,骗过了几乎所有安全软件的检测和查杀。
系统安全 103155 人围观,发现 11 个不明物体
流氓软件化身“卫士”,携带病毒对抗安全软件
流氓软件化身“卫士”,携带病毒对抗安全软件
2017-01-09  
近期我们接到用户反馈。刚刚装好的系统无法安装火绒安全软件,表现为:安装程序执行安装步骤到一半的时候,安装程序自己消失,除此以外浏览器首页也被恶意篡改。
系统安全 102627 人围观,发现 12 个不明物体
为保护隐私而生,反取证操作系统:kodachi
为保护隐私而生,反取证操作系统:kodachi
2017-01-08  
Kodachi Linux 是一款基于 Debian 8.6 的操作系统。它是专为保护用户隐私而设计的,因此具有高度的安全及匿名性,并具备反调查取证的特点。
工具系统安全 124765 人围观,发现 9 个不明物体
流氓会武功:这款勒索软件不仅能勒索,还能DDoS
流氓会武功:这款勒索软件不仅能勒索,还能DDoS
2017-01-06  
一款名为 FireCrypt 的勒索软件正悄然来袭。
系统安全 92229 人围观,发现 4 个不明物体
2016中国电脑恶意程序伪装与欺骗性研究报告
2016中国电脑恶意程序伪装与欺骗性研究报告
2017-01-05  
本次报告专门针对这些被用户手动放行的,具有强烈欺骗性的恶意程序(简称:欺骗性恶意程序)进行深入的抽样分析研究。
专题安全报告 76572 人围观,发现 1 个不明物体
Oracle的酒店管理平台RCE漏洞以及持卡人数据泄漏(CVE-2016-5663/4/5)
Oracle的酒店管理平台RCE漏洞以及持卡人数据泄漏(CVE-2016-5663/4/5)
2017-01-05  
Oracle Opera(原Micros Opera)是一款用于酒店集团订单管理的主流软件。凯悦和希尔顿等酒店就使用该软件来管理订单以及处理付款流程。
漏洞系统安全 66399 人围观,发现 0 个不明物体
MINIFILTER实现文件重定向之从分析到实现
MINIFILTER实现文件重定向之从分析到实现
2017-01-03  
为了解决例如系统关键目录或者业务敏感目录被放入恶意的可执行程序或者网页文件等,一些安全软件会使用文件过滤驱动的技术结合一定的检测规则来达到保护系统和业务安全的一些目的。
系统安全 99289 人围观,发现 8 个不明物体
恶意程序伪装成 Windows“另存为”对话框欺骗用户
恶意程序伪装成 Windows“另存为”对话框欺骗用户
2016-12-27  
恶意程序伪装成 Windows“另存为”对话框欺骗用户。
系统安全资讯 94342 人围观,发现 5 个不明物体
布谷鸟沙箱初体验
布谷鸟沙箱初体验
2016-12-26  
最近笔者体验了一下布谷鸟这款开源的沙箱,按照官方文档搭建环境的时候遇到了各种各样安装报错的情况,所以笔者将成功搭建流程以及自动化分析样本的流程记录了下来。
系统安全 151963 人围观,发现 30 个不明物体
Shell批量登陆和执行安全基线检查脚本
Shell批量登陆和执行安全基线检查脚本
2016-12-20  
由于没有相关自动化安全检查基线设备,为了方便自己工作,写了个shell脚本,批量登陆、执行、提取远程服务器数据。
工具系统安全 157903 人围观,发现 19 个不明物体
使用轻量级工具Sysmon监视你的系统
使用轻量级工具Sysmon监视你的系统
2016-12-16  
sysmon是由Windows Sysinternals出品的一款Sysinternals系列中的工具,用来监视和记录系统活动,并记录到windows事件日志。
工具系统安全 158392 人围观,发现 7 个不明物体

最新话题

【FIT 2017精选】黑客 Only_guest 亲身讲述的三个“非主流诈骗”故事

谢幺 推荐:

这个轻松搞到马云马化腾周鸿祎的住址和电话,还曾定位全成都出租车轨迹的男人,在FIT 2017大会上,亲身讲述了自己遭遇的三次“非主流诈骗”的过程。

不容错过

css.php