利用INF Script下载执行技术来进行绕过,免杀和持久化 12 Mar, 2018 行业新闻 简介INF Script执行方法使用InstallHinfSection执行INF Script脚本使用CMSTP执行INF Script脚本使用LaunchINFSection执行INF Script脚本使用和防御方法恶意软件绕过,免杀和... Read More
Heic 文件格式解析(原创) 11 Mar, 2018 行业新闻 heic是一种图像格式,自iOS 11开始,苹果将heic设置为图片存储的默认格式。这种图片无法在windows 系统中直接打开。http://nokiatech.github.io/heif/ 网站提供了... Read More
网站漏洞——文件判断函数的安全风险(实战篇) 09 Mar, 2018 行业新闻 所有文件操作函数都属于敏感函数,当此类函数使用不当或者不安全引用,就会导致业务逻辑上出现问题,会导致诸多安全隐患的发生,例如:任意文件下载、任意文件写入、任意... Read More
ClickHouse与威胁日志分析 09 Mar, 2018 行业新闻 0x01 概要 威胁分析现在已经成为安全运维的标配工具,基于ELK这种大数据工具已经成为日志分析的一个很流行的选择方案,开源免费部署方便,对日志的检索及汇聚提供很好的用户体验... Read More
震惊,发现学校上万名同学信息遭到泄露 09 Mar, 2018 行业新闻 本文作者:EEE一、背景事情是这样的,笔者是咱们合粉网络安全俱乐部一员。也是大三党一枚。身边的很多小伙伴在开学拿到的账号密码都是默认密码,不进行修改,而默认密码和学号是一... Read More
Memcached及Memcached安全配置——从github被大规模DDos说起 09 Mar, 2018 行业新闻 笔者写这篇文章主要是由于之前Memcached的安全漏洞导致github被大规模DDos事情。 报道错误,还全网疯狂的传播,根本没有一个人意识到错误,把人家名字都搞错了,memcrashed不知道是... Read More