带360壳分析Umeng协议 09 Jan, 2018 行业新闻 *本文原创作者:Skyun1314,本文属FreeBuf原创奖励计划,未经许可禁止转载 为什么要带壳分析umeng协议啊,因为嘬呗。直接打开charles手机设置好代理,过滤掉肯定无关的链接,从手机打开... Read More
摩诃草APT团伙新脚本类攻击样本分析 09 Jan, 2018 行业新闻 “摩诃草”组织,又称Hangover、Viceroy Tiger、Patchwork、Dropping Elephant、MONSOON,国内其他安全厂商也称其为白象、丰收行动。该组织是一个以长期针对中国、巴基斯坦及其... Read More
Youke365_2_4 一处Sql注入漏洞以及一处任意文件删除 08 Jan, 2018 行业新闻 本文作者:X_Al3r Prat 0 自白每一天都是新的一天。 没啥吐槽的,步入正题/system/category.php 文件一处Sql注入## 80-87行代码 $root_id = intval(trim($_POST['... Read More
病毒分析 | 一只“蜗牛”偷梁换柱,靠锁主页进行牟利 08 Jan, 2018 行业新闻 一、概述 众所周知,导航推广、淘宝客劫持可以给渠道商带来巨大的利益,使得木马病毒制造者纷纷变成推广渠道商。一些聪明的病毒制造者利用锁页生成器,以“造福”推广技术人员为... Read More
如何劫持整个互联网 08 Jan, 2018 行业新闻 0x01 前言你可能觉得是个标题党,但是,先别急关闭~~先来看几张图:注:截图来自搜狐新闻 (2017年12月13日Google、Apple、Facebook、Microsoft等遭遇BGP劫持) 注:截图来自互联网 (2014... Read More
新时代下的网络安全新常态:2018中国网络安全十大趋势预测 08 Jan, 2018 行业新闻 两年前,时任RSA总裁Amit Yoran在RSAC的主题演讲中认为,在当今的网络安全威胁形势下,防御者如同拿着一张旧地图在海上航行,茫然无助。在当今动态的、不对称的、复杂的和不确定的... Read More