首页 » 2016 » 十二月 » 28

“暗影大盗”远控木马分析报告

 

一、概述 经多个用户反馈,有骗子谎称交易游戏装备,将压缩包发过来诱导其点击其中的“图片”。而等到实际交易的过程中,用户发现自己突然无法控制鼠标键盘,而骗子实际控制了他的电脑,盗走了他游戏中的财产,造成了损失。 哈勃分析系统查询发现,这是一类以游戏交易为幌子,实 … 阅读全文

Windows平台shellcode开发入门(一)

 

本文简要介绍shellcode开发技术及其特点。理解这些概念可以有助于我们编写自己的shellcode。更进一步讲,你可以修改现有的漏洞利用代码来执行自己所需要的定制功能。 一、介绍 比方说你手头上有一个IE或Flash Playerd现成的漏洞利用代码,但它 … 阅读全文

网站被黑挂马终极大总结

 

 1、 简单挂马 首页被挂马,登录网站后,杀毒软件报警,检查后,发现首页index.asp检查,底部出现,清理掉后,页面即正常,这种挂马主要以直接修改首页文件为主,容易发现和清理。 2、 网页后门挂马 登录网站任何页面都出现杀毒报警,按之前的方法查看 … 阅读全文

美保险业现史上最大数据泄密

 

2月6日消息,据《华盛顿邮报》报道,美国第二大医疗保险公司Anthem被黑,约数百万公司职员和客户的个人资料曝光。这可能是迄今大保险公司中最大一起数据泄密事件,该公司及其子公司的业务覆盖了1/9的美国人口。 这家总部位于印第安纳波利斯公司的总裁兼首席执行官约瑟 … 阅读全文

Coremail教您如何防范黑客攻击邮件系统

 

Coremail教您如何防范黑客攻击邮件系统。2015 年的时候,有报道称美国五角大楼的一个非机密邮件系统被俄罗斯黑客入侵,安全团队不得不彻底关掉整个网络,以修补这个漏洞。时任美军参谋长联席会议主席 Martin Dempsey 向 CBS 表示,当 … 阅读全文

基于OpenCV恢复图像破解“AR红包”

 

注:本文所提到的内容仅供技术研究,请勿用于非法用途 最近圈里流行破解支付宝的“AR红包”,有使用PS进行图片恢复的也有使用PHP脚本进行恢复的。当然支付宝那边也没闲着,先是声称减小了PS恢复图片后识别成功的概率,然后又是限制每人每日开启 … 阅读全文