代码审计 第5页
代码审计 – 华盟网

针对Mac OS X和Windows两大系统的恶意word文档分析(二)

针对Mac OS X和Windows两大系统的恶意word文档分析(二)-华盟网
深入了解针对Mac OS X和Windows的恶意Word宏软件,本文详细介绍了Metasploit的设置过程及其在两种操作系统上的攻击演示。掌握如何设置Metasploit服务器并进行远程控制。
小龙的头像-华盟网小龙9年前
02.1W+0

【漏洞分析】CVE-2017-3881:思科 Catalyst 交换机远程代码执行漏洞分析

【漏洞分析】CVE-2017-3881:思科 Catalyst 交换机远程代码执行漏洞分析-华盟网
了解CVE-2017-3881针对思科Catalyst交换机的远程代码执行漏洞,包括概念验证攻击技术、漏洞分析和缓解措施。
小龙的头像-华盟网小龙9年前
08.9W+0

利用内存破坏漏洞实现 Python 沙盒逃逸

利用内存破坏漏洞实现 Python 沙盒逃逸-华盟网
本文详细探讨了如何利用Python中numpy模块的内存破坏漏洞实现沙盒逃逸。分析了漏洞的具体条件和利用方法,提供了实际的PoC验证脚本,并讨论了量化风险的方法。
小龙的头像-华盟网小龙9年前
09.3W+0

通过结构化异常处理绕过CFG

通过结构化异常处理绕过CFG-华盟网
This article discusses a technique that leverages stack leakage and structured exception handling to bypass Control Flow Guard (CFG). It covers the steps for ex
小龙的头像-华盟网小龙9年前
03W+0

瑞星劫持浏览器主页分析

瑞星劫持浏览器主页分析-华盟网
Explore the technical details of how Rising Antivirus (瑞星) hijacks browser homepages by monitoring process launches and creating fake browsers. Understand the m
小龙的头像-华盟网小龙9年前
02.6W+0

针对借助Google Play传播的复杂银行木马家族的分析

针对借助Google Play传播的复杂银行木马家族的分析-华盟网
本文详细解析了借助Google Play传播的新型银行类恶意软件,探讨其攻击技术与操作方式。了解最新威胁动态,提高网络安全防护意识。
AlexFrankly的头像-华盟网AlexFrankly9年前
01.8W+0

Apache CVE-2017-7659漏洞重现及利用分析

Apache CVE-2017-7659漏洞重现及利用分析-华盟网
本文详细分析了Apache CVE-2017-7659漏洞的技术细节和利用方法,探讨了漏洞成因及补丁修复过程。
AlexFrankly的头像-华盟网AlexFrankly9年前
01.3W+0

回溯针对乌克兰攻击之M.E.Doc后门篇

回溯针对乌克兰攻击之M.E.Doc后门篇-华盟网
深入了解针对乌克兰计算机系统的DiskCoder.C攻击,揭示M.E.Doc合法模块中的隐蔽后门及其工作原理。
AlexFrankly的头像-华盟网AlexFrankly9年前
06.3W+0

深度剖析Petya病毒:反社会人格的恶性病毒 只为破坏不为牟利

深度剖析Petya病毒:反社会人格的恶性病毒 只为破坏不为牟利-华盟网
深度剖析Petya病毒,揭示其与传统勒索病毒的不同之处。了解Petya病毒的传播和破坏机制,以及为何病毒作者不重视赎金支付流程。
AlexFrankly的头像-华盟网AlexFrankly9年前
06.1W+0

NSA的第七种武器|双脉冲星(DoublePulsar) 后门详细分析

NSA的第七种武器|双脉冲星(DoublePulsar) 后门详细分析-华盟网
深入了解DoublePulsar后门的工作原理,包括其安装过程、功能分析及如何通过SMB进行攻击。揭示NSA的技术细节,提供网络安全防护建议。
AlexFrankly的头像-华盟网AlexFrankly9年前
07.9W+0

白利用的集大成者:新型远控木马上演移形换影大法

白利用的集大成者:新型远控木马上演移形换影大法-华盟网
文章详细解析了一款新型远控木马如何通过白利用手法,包括FileProtocolHandler函数的巧妙运用和证书导入等技术。了解此类攻击手段有助于网络安全防护,360安全卫士提供全方位防御机制。
小龙的头像-华盟网小龙9年前
06.3W+0

针对多个跨国法律与投资公司的钓鱼攻击行为分析

针对多个跨国法律与投资公司的钓鱼攻击行为分析-华盟网
本文详细分析了2017年5月至6月期间,APT19组织针对跨国法律与投资公司的钓鱼攻击行为。通过研究不同的技术手段如RTF和XLSM文件,揭示了攻击过程中的关键技术和载荷。为相关企业提供防御建议。
AlexFrankly的头像-华盟网AlexFrankly9年前
01.2W+0