CPU漏洞引爆全球危机  360安全专家深度解析防御策略
安全资讯

CPU漏洞引爆全球危机 360安全专家深度解析防御策略

72631 5

360核心安全事业部总经理、Vulcan团队负责人郑文彬提醒广大网民,无需过分恐慌,只要保证良好的上网习惯,为操作系统、虚拟化软件、浏览器等及时更新补丁,安装及开启安全软件,就能防御利用这些漏洞的攻击程序。

看我如何检测密码抓取神器Mimikatz的执行
安全知识

看我如何检测密码抓取神器Mimikatz的执行

155628 0

此前我阅读了CyberWarDog的威胁主动出击文章,并且还偶然发现并仔细阅读了他的“寻找内存中的Mimikatz”系列文章。其中用于构建签名的方法似乎非常简单,并且在对恶意工具的分析过程中已经解决了寻找入口的障碍。

后渗透:ESXi反弹Shell
安全知识

后渗透:ESXi反弹Shell

174747 11

本文将演示使用openssh在ESXi(6.5)上实现反弹Shell,并利用VIB(vSphere Installation Bundle)实现Persistent(开机自启动,重启不丢失配置)。

挖洞技巧:APP手势密码绕过思路总结
安全知识

挖洞技巧:APP手势密码绕过思路总结

166872 5

这篇文章介绍了APP手势密码绕过思路,可以保证大家能够学习到很多思路。之前准备例子视频,请求很多家厂商授权,但是涉及漏洞方面厂商都很严谨,所以没有相关例子,但我尽可能用详细的描述让大家能够看得懂。

Meltdown与Spectre:近期CPU特性漏洞安全公告
安全知识

Meltdown与Spectre:近期CPU特性漏洞安全公告

114021 5

2018年1月4日,"Meltdown"(CVE-2017-5754)和"Spectre"(CVE-2017-5753 & CVE-2017-5715)两组CPU特性漏洞被披露。经360安全团队评估,此次漏洞影响严重,修复流程较复杂,建议相关企业/用户作好相关的修复评估工作。

一种深度隐蔽的后门方式(二)
安全知识

一种深度隐蔽的后门方式(二)

189457 5

本篇主要介绍利用域中主机账号的口令散列值制作白银票据,结合文章《利用域委派获取域管理权限》中的委派方式,在域中埋伏隐蔽后门,以长期隐蔽有效地高权限控制域。

CVE-2016-0165从补丁到exploit
安全知识

CVE-2016-0165从补丁到exploit

89004 5

漏洞发生在win32k.sys模块的RGNMEMOBJ::vCreate函数中。通过对比打补丁前后可以发现在打补丁之后,在调用ExAllocatePoolWithTag之前添加了ULongAdd和ULongLongToULong这两个函数。

360CERT: 2017年度安全报告--Office
安全知识

360CERT: 2017年度安全报告--Office

258793 0

微软的Office套件在全球各个平台拥有广泛用户,它的安全问题一直是信息安全行业关注的一个重点。据调查2017 的网络攻击行为依然在大量使用 Office 相关漏洞。 本文是360CERT 对 2017年Office相关漏洞的总结。

看我如何逆向iPhoneX的Home Indicator
安全知识

看我如何逆向iPhoneX的Home Indicator

113075 0

Apple在iPhone X上取消了之前一直存在的物理Home键,取而代之的是位于屏幕底部的一个横线,官方称之为Home Indicator。出于对Home Indicator运行机制的兴趣,我自己动手进行逆向分析然后写了本文。