无文件恶意软件攻击 AnQuanKeInfo

无文件恶意软件攻击

0x01 概述
当攻击者通过消除将PE(可移植可执行文件)复制到磁盘驱动器的传统步骤来逃避检测时,就会发生无文件或无恶意软件的攻击。CrowdStrike将无恶
德国工商会遭大规模网络攻击 AnQuanKeInfo

德国工商会遭大规模网络攻击

第338期你好呀~欢迎来到“安全头条”!如果你是第一次光顾,可以先阅读站内公告了解我们哦。
欢迎各位新老顾客前来拜访,在文章底部时常交流、疯狂讨论,都是小安欢迎
蓝队防守方战前准备篇(上) AnQuanKeInfo

蓝队防守方战前准备篇(上)

前言
未知攻,焉知防。
防守方的工作我粗略分为三个阶段,战前准备阶段、演练开始阶段、复盘总结阶段,从目标导向来看,攻击方的工作重心更偏向于演练开始阶段,而防守的
蜻蜓点水Binlog AnQuanKeInfo

蜻蜓点水Binlog

简述
Binlog是记录所有数据库表结构变更以及表数据修改的二进制日志,不会记录SELECT和SHOW这类操作。
Binlog日志是以事件形式记录,还包含语句所
xor DDOS木马分析 AnQuanKeInfo

xor DDOS木马分析

1、样本功能
“XOR.DDoS”木马一款经典的linux dos木马,该木马能够感染32位和64位的Linux系统,通过安装rootkit来隐藏自身,并可通过
从权限角度看滴滴处罚事件 AnQuanKeInfo

从权限角度看滴滴处罚事件

此文章转载自本实验室同名公众号~欢迎各位大佬关注“狼蛛安全实验室公众号”!公众号二维码见文末1、事件概况
2022年7月21日,据新闻报道,经查实,滴滴全球股份
2022年7月勒索病毒态势分析 AnQuanKeInfo

2022年7月勒索病毒态势分析

0x01   简述
勒索病毒传播至今,360反勒索服务已累计接收到上万勒索病毒感染求助。随着新型勒索病毒的快速蔓延,企业数据泄露风险不断上升,勒索金 额在数百万
Xposed框架食用指南 AnQuanKeInfo

Xposed框架食用指南

前言
对于App来说,Hook技术应用非常广泛。比如朋友圈微信步数的修改,其实就是Hook了数据发送的方法实现步数的修改。再比如处理安卓的SSL Pining,