火眼0day漏洞利用研究(一)

网络威胁情报(CTI)在关键战略和战术中有着重要地位,CTI可跟踪,分析和确定软件漏洞等级,分析漏洞可能会对组织,员工和客户造成的威胁。FireEye Mandiant威胁情报强调了CTI在漏洞管...

Read More

关于网络安全域隔离问题的研究与思考

从历史发展的角度看,安全域隔离一直是传统安全领域广泛采用的防御手段,比如起建于春秋战国期间的边塞长城一直延续至明末都在发挥巨大作用,坚城巨塞外围都会建设起高高城墙...

Read More

针对CBC字节反转攻击的研究与漏洞复现

作者:Qftm合天智汇CBC 简介 现代密码体制 现代密码中的加密体制一般分为对称加密体制(Symmetric Key Encryption)和非对称加密体制(Asymmetric Key Encryption)。对称加密又...

Read More

Firefox漏洞利用研究(二)

前言在Linux的js shell环境下利用成功了之后,我不禁开始思考,为什么每次都是在Linux环境下拿到一个shell呢?从一个CTF成长为一名真正的黑客还有多少路需要走?征服Windows环境下...

Read More

python格式化字符串研究

原创 Ash 合天智汇 前言 前两天与队友交流时提及python的格式化字符串漏洞,这个漏洞之前接触不多,所以写篇文章从基础部分仔细研究了研究。python环境是python3.7。Python3里...

Read More

KBOT研究报告

KBOT简介KBOT通过Internet或本地网络或受感染的外部媒介攻击用户计算机。受感染的文件启动后在系统中写入启动程序和任务调度程序,然后进行web注入窃取受害者的银行和个人数...

Read More

针对中东政府组织SharePoint攻击研究

2019年9月10日发现未知攻击者利用CVE-2019-0604 SharePoint漏洞在中​​东政府组织的网站上安装了多个Web Shell。这些Web Shell中有Github上免费提供的开源AntSword Web Sh...

Read More

硬蹭热点?黑产控制药物研究机构邮箱搞钓鱼

面对目前严峻的疫情形势,许多境内外黑客组织和网络犯罪团伙有了自己的小心思,纷纷发起了“国难财”,从普通黑产到国家级组织不一而足。奇安信威胁情报中心一直7×24小时持续对...

Read More

APT35研究白皮书(二)

APT35又被成为‘Charming Kitten’,是归属于伊朗的黑客组织。该组织自2014年活动以来,其目标为伊朗专家、人权活动人士和媒体人员。大多数受害者在中东、美国和英国。2019年10...

Read More

APT35研究白皮书(一)

APT35又被成为“Charming Kitten”,是归属于伊朗的黑客组织。该组织自2014年活动以来,其目标为伊朗专家、人权活动人士和媒体人员。大多数受害者在中东、美国和英国。活动时间...

Read More

移动终端智能卡与安全环境研究

因为项目需要,需要对移动终端安全认证、加解密进行研究,也就是终端专用芯片、sim卡、trustzone、PSA、软加密模块这些,下面对近期研究统计的结果进行记录。 讲到移动终端,英国A...

Read More

基于网络启动和系统服务劫持的渗透技术研究

笔者受光盘启动WinPE系统修复主机原系统启发,设计并开展了以网络启动传输定制操作系统,实施自动化文件替换,劫持关键系统服务的渗透技术方案研究,实现了在内网环境下预置攻击程...

Read More

PowerShell若干问题的研究

免责声明:本文作者竭力保证文章内容可靠,但对于任何错误、疏漏或不准确的内容,作者不负任何责任。文章部分内容来源于网络是出于传递更多信息的目的,对此不负任何法律责任。本文...

Read More

四个行业遭受网络攻击后的成本研究

网络攻击在不同领域会导致额外成本的增加,除了经济成本的增加,比如影响生产或者是网络安全防御投入,还有一些看不见的成本,比如客户信任和公司荣誉。 网络攻击产生的所...

Read More

HTTPS劫持研究

这篇文章描述了我们对哈萨克斯坦政府实施的电信级HTTPS劫持的分析。哈萨克斯坦政府最近开始使用一个假的根证书颁发机构,对包括Facebook,Twitter和Google等网站在内的HTTPS连...

Read More

APT15组织研究白皮书

Ke3chang组织也被称为APT15,该组织的攻击行为于2012年第一次被曝光,该组织当时利用远程后门攻击全世界的高价值目标。该组织活动最早可以追溯到2010年,在火眼2013年报告中显示...

Read More

谷安研究院工作简讯

谷安研究院由专业团队组成,跟踪国内外新一代信息技术的发展趋势,研究新技术与业务融合所面临的风险,探索新时期IT治理机制、IT能力提升及数字安全的理论与方法。近期动态如下:01...

Read More

智能摄像头安全风险分析及对策研究

不久前,《财经》杂志刊登《失控的摄像头》和央视频道播出的《第一时间》针对基于智能摄像头引发的安全问题作了详细报道。越来越多的实际案例在提醒大众,用作安全防护的智能摄...

Read More

金融行业移动App安全标准化建设研究

随着移动互联网的广泛应用,移动金融服务迎来了爆发式增长的时代,打破了传统金融服务在空间和时间上的限制,根据《中国互联网络发展状况统计报告》统计可知,截止2017年12月,我国使...

Read More
关闭