爱加密成功兼容安卓9.0 为移动安全保驾护航 13 Mar, 2018 行业新闻 3月8日,谷歌推出了首个Android P(安卓9.0)开发者预览版,开发者可在Pixel智能手机上安装该更新,对该版本进行测试并反馈。3月9日,爱加密攻防实验室第一时间进行兼容性测试,测试结... Read More
利用INF Script下载执行技术来进行绕过,免杀和持久化 12 Mar, 2018 行业新闻 简介INF Script执行方法使用InstallHinfSection执行INF Script脚本使用CMSTP执行INF Script脚本使用LaunchINFSection执行INF Script脚本使用和防御方法恶意软件绕过,免杀和... Read More
Heic 文件格式解析(原创) 11 Mar, 2018 行业新闻 heic是一种图像格式,自iOS 11开始,苹果将heic设置为图片存储的默认格式。这种图片无法在windows 系统中直接打开。http://nokiatech.github.io/heif/ 网站提供了... Read More
网站漏洞——文件判断函数的安全风险(实战篇) 09 Mar, 2018 行业新闻 所有文件操作函数都属于敏感函数,当此类函数使用不当或者不安全引用,就会导致业务逻辑上出现问题,会导致诸多安全隐患的发生,例如:任意文件下载、任意文件写入、任意... Read More
ClickHouse与威胁日志分析 09 Mar, 2018 行业新闻 0x01 概要 威胁分析现在已经成为安全运维的标配工具,基于ELK这种大数据工具已经成为日志分析的一个很流行的选择方案,开源免费部署方便,对日志的检索及汇聚提供很好的用户体验... Read More
震惊,发现学校上万名同学信息遭到泄露 09 Mar, 2018 行业新闻 本文作者:EEE一、背景事情是这样的,笔者是咱们合粉网络安全俱乐部一员。也是大三党一枚。身边的很多小伙伴在开学拿到的账号密码都是默认密码,不进行修改,而默认密码和学号是一... Read More