• 社工找出幕后诈骗的黑手技巧篇

    作者:i春秋作家—z7788520





    行为习惯:QQ空间 朋友圈 支付宝 照片信息诈骗心理学:社工心理学+七宗罪常见木马诈骗及反击:APP锁机、APP钓鱼软件、钓鱼木马、勒索病毒、常见远

    2018-01-09 315safe 124

  • 带360壳分析Umeng协议

    *本文原创作者:Skyun1314,本文属FreeBuf原创奖励计划,未经许可禁止转载
    为什么要带壳分析umeng协议啊,因为嘬呗。直接打开charles手机设置好代理,过滤掉肯定无关的链接,从手机打开

    2018-01-09 315safe 108

  • 摩诃草APT团伙新脚本类攻击样本分析

    “摩诃草”组织,又称Hangover、Viceroy Tiger、Patchwork、Dropping Elephant、MONSOON,国内其他安全厂商也称其为白象、丰收行动。该组织是一个以长期针对中国、巴基斯坦及其

    2018-01-09 315safe 115

  • Youke365_2_4 一处Sql注入漏洞以及一处任意文件删除

    本文作者:X_Al3r
    Prat 0 自白每一天都是新的一天。
    没啥吐槽的,步入正题/system/category.php 文件一处Sql注入## 80-87行代码        $root_id = intval(trim($_POST['

    2018-01-08 315safe 137

  • 病毒分析 | 一只“蜗牛”偷梁换柱,靠锁主页进行牟利

    一、概述
    众所周知,导航推广、淘宝客劫持可以给渠道商带来巨大的利益,使得木马病毒制造者纷纷变成推广渠道商。一些聪明的病毒制造者利用锁页生成器,以“造福”推广技术人员为

    2018-01-08 315safe 139

  • 如何劫持整个互联网

    0x01 前言你可能觉得是个标题党,但是,先别急关闭~~先来看几张图:注:截图来自搜狐新闻
    (2017年12月13日Google、Apple、Facebook、Microsoft等遭遇BGP劫持)
    注:截图来自互联网
    (2014

    2018-01-08 315safe 113

  • 新时代下的网络安全新常态:2018中国网络安全十大趋势预测

    两年前,时任RSA总裁Amit Yoran在RSAC的主题演讲中认为,在当今的网络安全威胁形势下,防御者如同拿着一张旧地图在海上航行,茫然无助。在当今动态的、不对称的、复杂的和不确定的

    2018-01-08 315safe 153

  • “借刀杀人”之CSRF拿下盗图狗后台

    本文作者:jasonx

    我朋友说和对方谈过几次,但是对方态度嚣张,让他有本事去就去告....

    那么闲来无事,咱们不如来一发?0x01 信息收集先随便浏览一些页面,发现网站是aspx的,然后扫描

    2018-01-05 315safe 126