• 盗墓笔记—某旺旺ActiveX控件imageMan.dll栈溢出漏洞研究

    本文作者:i春秋作家——cq5f7a075d
    也许现在还研究Activex就是挖坟,但是呢,笔者是摸金校尉,挖坟,呸!盗墓是笔者的本职工作。额,不扯了,笔者在研究过程中产生了很多疑问,比如为什么要

    2018-02-06 315safe 140

  • MindLost——正在袭来的勒索危机

    近期发现了一款名为MindLost的新型勒索软件,该勒索软件采用C#语言开发,其主要功能是采用AES加密方式加密本地文件,之后引导受害者至指定的网页要求付费解密文件,与以往勒索软件

    2018-02-06 315safe 115

  • [安全扫描]请管好你的大门,防止被贼惦记

    在企业安全整体建构中,除了各种防守和加固,及时升级,代码安全审计等,安全监控项的处理外,还有一个个很重要的方面,就是安全扫描和渗透测试方面,这方面也有大量的安全产品和开源工具

    2018-02-06 315safe 107

  • 技术分析 | 新型勒索病毒Mindlost

    1月15日,安全研究组织MalwareHunter发现了Mindlost勒索软件的第一批样本。阿里云安全团队第一时间对该勒索软件进行了技术分析。通过此分析报告,希望给业界研究者提供参考依据

    2018-02-06 315safe 123

  • 勒索之殇 | 从一个.NET病毒看透勒索三步曲

    近三年的病毒走势大致可以总结为,2016年"流氓",2017"勒索",2018年"挖矿",这篇文章我们就通过分析一个.Net的勒索软件,看看一个勒索软件到底是如何工作的。本文涉及到的这个样本是

    2018-02-06 315safe 100

  • Android逆向-Android基础逆向(5)

    本文作者:i春秋作家——HAI_
    0x00 前言不知所以然,请看Android逆向-Android基础逆向(1)
    Android逆向-Android基础逆向(2)
    Android逆向-Android基础逆向(2-2)
    Android逆向-Android基

    2018-02-05 315safe 110

  • glibc Realpath缓冲区下溢漏洞(CVE–2018–1000001)分析

    0x00 漏洞描述该漏洞涉及到 Linux 内核的 getcwd 系统调用和 glibc 的 realpath() 函数,可以实现本地提权。漏洞产生的原因是 getcwd 系统调用在 Linux-2.6.36 版本发生的一

    2018-02-05 315safe 98

  • 服务器被黑,安全事故排查和处置的方法

    1、了解服务器异常情况。常见异常情况:异常的流量、异常tcp链接(来源端口,往外发的端口)、异常的访问日志(大量的ip频繁的访问个别文件)。如果部署了监控系统的话(强烈建议部署zabb

    2018-02-05 315safe 86