安全事件周报 (04.25-05.08) AnQuanKeInfo

安全事件周报 (04.25-05.08)

ZONE.CI 全球网:0x01   事件导览
本周收录安全热点91项,话题集中在恶意程序、网络攻击方面,涉及的组织有:Conti、Lazarus、宜家、APT28等。对此,360CERT建议使用36
Frida自吐证书密码 AnQuanKeInfo

Frida自吐证书密码

ZONE.CI 全球网:双向认证APP自吐密码
在许多业务非常聚焦比如行业应用、银行、公共交通、游戏等行业,C/S架构中服务器高度集中,对应用的版本控制非常严格,这时候就会在服务器上部署对app内置证
内网渗透-密码传递 AnQuanKeInfo

内网渗透-密码传递

ZONE.CI 全球网:利用密码传递at&schtasks
在日常渗透中,我们在拿到入口点(Windows)之后,我们可以使用at&schtasks在目标内网利用密码传递,进行横向渗透。获取主机/域主
NPS内网穿透工具使用详解 AnQuanKeInfo

NPS内网穿透工具使用详解

ZONE.CI 全球网:0x01 前言
在红队HW中通过前期的打点获得shell后通常下一步就是对内网进行横向,获得shell进想要行横向的前提是我们必须有代理可以访问内网中的资产,这时候我们就需要通
会“说话”的银行木马 AnQuanKeInfo

会“说话”的银行木马

ZONE.CI 全球网:1.概述
恶意软件尤其是银行木马的花招总是日新月异。此前有伪造目标银行的登录界面以窃取登录凭证的Thief Bot,有基于记录键盘输入信息以窃取密钥的 Loki Bot,有监控
特洛伊学院的高材生 AnQuanKeInfo

特洛伊学院的高材生

ZONE.CI 全球网:简介
近期,暗影实验室的态势感知平台捕获一款新型Android木马,该木马相比以往恶意程序功能更加齐全,手段更加高明,也更加流氓, 无障碍模式被玩的近乎神奇。这款恶意软件多针对
卷入.NET WEB AnQuanKeInfo

卷入.NET WEB

ZONE.CI 全球网:作者:知道创宇404实验室 Longofo
不久前拿到一个使用.NET目标的任务,有段时间exchange连续出了n次洞,一直想系统学下.NET相关的东西,这次遇到了,趁热补一
安全事件周报 (05.09-05.16) AnQuanKeInfo

安全事件周报 (05.09-05.16)

ZONE.CI 全球网:0x01   事件导览
本周收录安全热点50项,话题集中在恶意程序、网络攻击方面,涉及的组织有:Microsoft、NVIDIA、哥斯达黎加政府、欧盟等。对此,360CERT建
Windows PE 文件头解析 AnQuanKeInfo

Windows PE 文件头解析

ZONE.CI 全球网:0x01 PE文件基本介绍
PE文件的全称是Portable Executable,意为可移植的可执行的文件,常见的EXE、DLL、OCX、SYS、COM都是PE文件,PE文件
Fortress攻击事件分析 AnQuanKeInfo

Fortress攻击事件分析

ZONE.CI 全球网:0x1 事件背景
零时科技区块链安全情报平台监控到消息,北京时间2022年5月9日凌晨 Fortress Loans 遭到攻击。
Fortress Loans 是一种算法货币市
Java内存马攻防实战——攻击基础篇 AnQuanKeInfo

Java内存马攻防实战——攻击基础篇

ZONE.CI 全球网:在红蓝对抗中,攻击方广泛应用webshell等技术在防守方提供的服务中植入后门,防守方也发展出各种技术来应对攻击,传统的落地型webshell很容易被攻击方检测和绞杀。而内存马
App加固的种类甄别与侦查 AnQuanKeInfo

App加固的种类甄别与侦查

ZONE.CI 全球网:混淆加固技术的发展过程
从2012年开始,移动互联网进入快速发展阶段,带动了Android App的开发热潮,而这股热潮也推动了Android平台软件保护的发展。传统App加固