• 4道与CVE结合web题目

    0x00  前言最近做题遇到了一些CVE的复现,其中不乏一些好题,今天介绍的是如下4个与CVE结合的题目:CVE-2017-12635(CouchDB)CVE-2016-10033(PHPMailer)CVE-2017-17562(GoAhead)C

    2018-02-08 315safe 99

  • Web安全学习图径——系列课程推荐

    本文作者:i春秋作家 大哥哥团长
           相比对逆向方面的入门Web安全真的不难,逆向要是想了解一个简单的什么叫jmp esp溢出需要的基础知识不是一点点,如果是计算机专业的

    2018-02-07 315safe 115

  • 盗墓笔记—某旺旺ActiveX控件imageMan.dll栈溢出漏洞研究

    本文作者:i春秋作家——cq5f7a075d
    也许现在还研究Activex就是挖坟,但是呢,笔者是摸金校尉,挖坟,呸!盗墓是笔者的本职工作。额,不扯了,笔者在研究过程中产生了很多疑问,比如为什么要

    2018-02-06 315safe 140

  • MindLost——正在袭来的勒索危机

    近期发现了一款名为MindLost的新型勒索软件,该勒索软件采用C#语言开发,其主要功能是采用AES加密方式加密本地文件,之后引导受害者至指定的网页要求付费解密文件,与以往勒索软件

    2018-02-06 315safe 115

  • [安全扫描]请管好你的大门,防止被贼惦记

    在企业安全整体建构中,除了各种防守和加固,及时升级,代码安全审计等,安全监控项的处理外,还有一个个很重要的方面,就是安全扫描和渗透测试方面,这方面也有大量的安全产品和开源工具

    2018-02-06 315safe 107

  • 技术分析 | 新型勒索病毒Mindlost

    1月15日,安全研究组织MalwareHunter发现了Mindlost勒索软件的第一批样本。阿里云安全团队第一时间对该勒索软件进行了技术分析。通过此分析报告,希望给业界研究者提供参考依据

    2018-02-06 315safe 123

  • 勒索之殇 | 从一个.NET病毒看透勒索三步曲

    近三年的病毒走势大致可以总结为,2016年"流氓",2017"勒索",2018年"挖矿",这篇文章我们就通过分析一个.Net的勒索软件,看看一个勒索软件到底是如何工作的。本文涉及到的这个样本是

    2018-02-06 315safe 100

  • Android逆向-Android基础逆向(5)

    本文作者:i春秋作家——HAI_
    0x00 前言不知所以然,请看Android逆向-Android基础逆向(1)
    Android逆向-Android基础逆向(2)
    Android逆向-Android基础逆向(2-2)
    Android逆向-Android基

    2018-02-05 315safe 110