• [安全扫描]请管好你的大门,防止被贼惦记

    在企业安全整体建构中,除了各种防守和加固,及时升级,代码安全审计等,安全监控项的处理外,还有一个个很重要的方面,就是安全扫描和渗透测试方面,这方面也有大量的安全产品和开源工具

    2018-02-06 315safe 110

  • 技术分析 | 新型勒索病毒Mindlost

    1月15日,安全研究组织MalwareHunter发现了Mindlost勒索软件的第一批样本。阿里云安全团队第一时间对该勒索软件进行了技术分析。通过此分析报告,希望给业界研究者提供参考依据

    2018-02-06 315safe 126

  • 勒索之殇 | 从一个.NET病毒看透勒索三步曲

    近三年的病毒走势大致可以总结为,2016年"流氓",2017"勒索",2018年"挖矿",这篇文章我们就通过分析一个.Net的勒索软件,看看一个勒索软件到底是如何工作的。本文涉及到的这个样本是

    2018-02-06 315safe 101

  • Android逆向-Android基础逆向(5)

    本文作者:i春秋作家——HAI_
    0x00 前言不知所以然,请看Android逆向-Android基础逆向(1)
    Android逆向-Android基础逆向(2)
    Android逆向-Android基础逆向(2-2)
    Android逆向-Android基

    2018-02-05 315safe 111

  • glibc Realpath缓冲区下溢漏洞(CVE–2018–1000001)分析

    0x00 漏洞描述该漏洞涉及到 Linux 内核的 getcwd 系统调用和 glibc 的 realpath() 函数,可以实现本地提权。漏洞产生的原因是 getcwd 系统调用在 Linux-2.6.36 版本发生的一

    2018-02-05 315safe 101

  • 服务器被黑,安全事故排查和处置的方法

    1、了解服务器异常情况。常见异常情况:异常的流量、异常tcp链接(来源端口,往外发的端口)、异常的访问日志(大量的ip频繁的访问个别文件)。如果部署了监控系统的话(强烈建议部署zabb

    2018-02-05 315safe 88

  • 爱加密自动检测平台为APP免费检测“应用克隆”漏洞

    2017年12月7日,国家信息安全漏洞共享平台(CNVD)接收到Android WebView存在跨域访问漏洞(CNVD-2017-36682)。攻击者利用该漏洞,可远程获取用户隐私数据(包括手机应用数据、照片、

    2018-02-05 315safe 92

  • “佛系养蛙”外挂藏风险,你的蛙质量保真吗?

    近日,北青网爆出,旅行青蛙”这种慢节奏、简单操作的游戏,有外挂的身影。游戏中,三叶草决定着给你的青蛙买食物、装备、旅行时间等因素,部分玩家为了让自己的蛙在游戏中过得更好好

    2018-02-05 315safe 77