漏洞人生
生存之道,安全之法,产品之术,代码之器
首页
WEB开发
Python
PHP
服务器
discuz
wordpress
在线工具
网络安全
渗透教程
渗透工具
互联网
产品/运营
SEO优化
SEO常识
SEO教程大全
网络运维
乌云drops
乌云zone
It’s Life
资源下载
行业标准
关于博主
给我留言
首页
菜单
SEO教程大全
网络运维
网络安全
网站建设
这就是生活
有问必答
关于我
首页
> Sofia 发布的所有文章
乌云drops - 永久存档
“短信拦截马”黑色产业链与溯源取证研究 – 猎豹科学院
2016-10-24
3537
0
原文地址:http://drops.wooyun.org/papers/8566 0x00 引言 根据猎豹安全实验室的云端监控数据显示,近1个月截获的“短信拦截”类样本变种数量超过10万,影响用户数达数百万之多。“短信拦截”木马作为安卓手机病毒中的一类常见样本,近两年来显现出爆发增长的趋势,其背后的黑色…
继续阅读 »
乌云drops - 永久存档
“爱思助手”被爆为iOS木马样本技术分析 – 360安全卫士
2016-10-24
11977
0
原文地址:http://drops.wooyun.org/papers/13850 Author:360NirvanTeam 原文引用自 http://researchcenter.paloaltonetworks.com/2016/03/acedeceiver-first-ios-trojan-exploiting-apple-drm-design-flaws-to-infect-any-ios-device/ 0x00 前言 安全公司 palo alto networks 于3月17日发表了 《AceDeceiver:第一款利用DRM设计缺陷感染任何iOS设…
继续阅读 »
乌云drops - 永久存档
“海莲花”APT报告:攻击中国政府海事机构的网络空间威胁 – 360安全卫士
2016-10-24
6214
0
原文地址:http://drops.wooyun.org/papers/6335 0x00 OceanLotus概述 2012年4月起至今,某境外黑客组织对中国政府、科研院所、海事机构、海域建设、航运企业等相关重要领域展开了有组织、有计划、有针对性的长时间不间断攻击。该组织主要通过鱼叉攻击和水坑攻击等方法,配合多种社会…
继续阅读 »
乌云drops - 永久存档
“暗云”BootKit木马详细技术分析 – 腾讯电脑管家
2016-10-24
4068
0
原文地址:http://drops.wooyun.org/binary/4788 0x00 “暗云”木马简介: “暗云”是一个迄今为止最复杂的木马之一,感染了数以百万的计算机, 暗云木马使用了很多复杂的、新颖的技术来实现长期地潜伏在用户的计算机系统中。其使用了BootKit技术,直接感染磁盘的引导区,感染后即…
继续阅读 »
乌云drops - 永久存档
“小龙女”网银被盗案关键恶意程序变形卷土重来 – 360安全卫士
2016-10-24
3118
0
原文地址:http://drops.wooyun.org/papers/14149 Author: kangxiaopao 0x00 背景 TeanViewer是全球知名的合法远程控制,一般用于在线远程协助。它的一个定制版服务,已经不是第一次成为其他远控的帮凶了。在2014年的时候因为“小龙女”李若彤经纪人被骗100万轰动一时,现在又重新回到大众…
继续阅读 »
乌云drops - 永久存档
“小马激活”病毒新变种分析报告 – 火绒安全
2016-10-24
4427
0
原文地址:http://drops.wooyun.org/papers/15075 0x00 概述 随着安全软件与病毒之间攻防对抗的不断白热化,病毒的更新换代也日益频繁,其所使用的手段也日趋多样化。以最近大范围流行的“小马激活”病毒为例,其传播至今,据火绒发现的样本中已经演变出了五个变种。“小马激活…
继续阅读 »
乌云drops - 永久存档
“信任“之殇――安全软件的“白名单”将放大恶意威胁 – 火绒安全
2016-10-24
5029
0
原文地址:http://drops.wooyun.org/tips/15249 0x00 背景 “白名单“,即一系列被信任的对象的集合,与”黑名单“对应,通常被用来实现”排除“类的逻辑。在安全领域中,”白名单“通常被用来优化对信任对象的分析逻辑或解决查杀、拦截逻辑所产生的误报等。 然而,在国内的安…
继续阅读 »
乌云drops - 永久存档
“伪万年历” Root Exploit恶意应用分析 – 阿里移动安全
2016-10-24
3819
0
原文地址:http://drops.wooyun.org/papers/9538 作者:逆巴,[email protected]/* */ 0x01 木马介绍 攻击者将木马制作成用户刚需应用,如色情类、生活服务类,或将恶意代码通过二次打包,注入到合法的应用当中,伪装成为合法应用,上传到android市场或某些论坛,诱导用户下载。一旦…
继续阅读 »
乌云drops - 永久存档
“会说话的键盘”:一个恶意推广木马的详细分析 – 腾讯电脑管家
2016-10-24
3663
0
原文地址:http://drops.wooyun.org/papers/10673 0x00 背景 拦截量一夜之间从零增长到20多万,通过回溯发现主要由“刚需”的色情播放器推广安装。然而分析时该软件却表现地很无辜——直接安装运行,看其功能就是为了实现按下按键播放对应的声音,几乎没有什么恶意行为。然而经测…
继续阅读 »
乌云drops - 永久存档
“企业应急响应和反渗透”之真实案例分析 – PiaCa
2016-10-24
3933
0
原文地址:http://drops.wooyun.org/tips/8130 峰会上讲过的议题,整理成文章,以供大家批评指正。 对于企业应急响应,我想只要从事安全工作的同学都有接触,我也一样,在甲方乙方工作的这几年,处理过不少应急响应的事件,但是每个人都会有自己做事的方法,在这里我主要分享一…
继续阅读 »
首页
上一页
87
88
89
90
91
92
93
94
95
96
97
下一页
末页
生活累,一小半源于生存,一大半源于攀比。
与我联系:
戳这里>>
搜索
热评文章
随机文章
最近更新
最新文章
2016-10-5
BurpSuite 1.7.11破解版下载【附多/新版本下载】
2016-11-5
Connectify Dispatch指定程序使用指定网卡[运维神器]
2014-3-25
网站备案流程_网站备案需要什么[简单明了解决备案各种问题]
2018-2-3
最新BurpSuite 1.7.32 破解版[注册机]下载【无后门版】
2016-11-8
php一句话后门的几种变形分析[preg_replace函数]
2016-10-24
狗汪汪玩转无线电 -- GPS Hacking (上) - Kevin2600
2016-10-24
恶意软件PE文件重建指南 - 左懒
2016-10-24
python自动化审计及实现 - xxlegend
2015-8-5
IIS7.5全站301跳转,内页+带参数url,这才是真正的全站跳转
2016-10-24
从客户端游戏漏洞看开发中的安全隐患 - 毕月乌
2023-2-10
[网盘下载] GB/T 23031. 1 — 2022 工业互联网平台 应用实施指南 第一部分:总则.pdf
2023-2-7
[网盘下载] GB/T 41870-2022 工业互联网平台 企业应用水平与绩效评价.pdf
2023-2-3
[网盘下载] GB/T 36323-2018 信息安全技术 工业控制系统安全管理基本要求.pdf
2023-2-3
[网盘下载] GB/T 32919 -2016 信息安全技术 工业控制系统安全控制应用指南.pdf
2023-2-2
GB/T 36466-2018 信息安全技术 工业控制系统风险评估实施指南.pdf
2023-2-10
[网盘下载] GB/T 23031. 1 — 2022 工业互联网平台 应用实施指南 第一部分:总则.pdf
2023-2-7
[网盘下载] GB/T 41870-2022 工业互联网平台 企业应用水平与绩效评价.pdf
2023-2-3
[网盘下载] GB/T 36323-2018 信息安全技术 工业控制系统安全管理基本要求.pdf
2023-2-3
[网盘下载] GB/T 32919 -2016 信息安全技术 工业控制系统安全控制应用指南.pdf
2023-2-2
GB/T 36466-2018 信息安全技术 工业控制系统风险评估实施指南.pdf
最新评论
陆
邀请码
test
那个配置文件的路径在哪里啊
小山
支持
Big Tree
我和你一样的反应
8848
666
热门标签
服务器
标准规范
百度算法
互联网
优秀工具
合肥seo
外链
百度权重
网络营销
discuz
百度排名
搜索引擎
生活如此多娇
python模块
渗透神器
PHP
wordpress
关键词
百度站长平台
linux工具
网站运营
用户体验
网站结构
linux
后门
网站收录
域名
sql注入
抓包
wireshark
运维工具
用户需求
友情链接
云悉指纹
最新评论
陆邀请码
test那个配置文件的路径在哪里啊
小山支持
Big Tree我和你一样的反应
8848666