渗透测试之地基内网篇:域森林中权限维持(下) 30 Jun, 2021 行业新闻 系列文章专辑:渗透测试之地基篇简介渗透测试-地基篇该篇章目的是重新牢固地基,加强每日训练操作的笔记,在记录地基笔记中会有很多跳跃性思维的操作和方式方法,望大家能共同加油,... Read More
【项目实战案例分享】DMZ区防御体系技战法 29 Jun, 2021 行业新闻 一、实践背景近几年,参加国家级、省级攻防演练蓝队主防大大小小10几次,在各类政府、央企集团、大型国企等多样且复杂的网络环境中,在前期需要花费大量精力梳理客户资产,帮客户建... Read More
伪造盗版软件传播的窃密样本分析 29 Jun, 2021 行业新闻 1、概述近日,安天CERT监测到黑产组织利用伪造的盗版软件下载网站分发多个恶意程序的窃密攻击行动,目前共监测伪造相关虚假盗版(破解)软件数百个,我国已有近千台设备受其感染。虽... Read More
堆利用之unsafe unlink 29 Jun, 2021 行业新闻 漏洞简介glibc库中存在着unsafe unlink漏洞。主要原理是利用释放块时存在的安全检查缺陷,通过修改堆块的元数据信息,从而在free时修改堆指针。利用这一漏洞可以完成一次任意写... Read More
开源软件包存储库存在1200+恶意包,供应链安全何去何从 29 Jun, 2021 行业新闻 一、前言2020年12月13日,网络安全公司FireEye发布分析报告,称全球最著名的网络安全软件供应商SolarWinds遭受供应链攻击并被植入木马后门,影响版本为2019.4 HF 5 - 2020.2.1:使... Read More
Polygon生态的“潘多拉魔盒”已打开? | SafeDollar攻击事件分析 28 Jun, 2021 行业新闻 一、事件概览北京时间6月28日,链必安-区块链安全态势感知平台(Beosin-Eagle Eye)舆情监测显示,Polygon生态算法稳定币项目SafeDollar遭到黑客攻击。攻击事件发生后,SafeDolla... Read More