域名劫持

国内企业遭遇勒索软件攻击事件及相关样本分析

事件背景 日前,国内某制造企业遭受勒索病毒攻击,造成核心生产网络、业务办公网络被勒索病毒加密,直接导致生产停工,中招主机被要求支付0.1个比特币的赎金。360企业安全接到用户应急求助后,第一时间赶赴现场

絕對良心的 Java 中發郵件功能

開篇語,是不是感覺這個功能都老掉牙了,網上一大推的文章,隨便找個程式碼就是了,為什麼我還要選擇專門寫一篇呢,因為我遇到了不一樣的坑…… 首先,不免俗套的把程式碼都貼上來,拿去執行吧,記住換上你的賬號和密碼,

Pacu:一款功能強大的AWS漏洞利用框架

今天給大家介紹的是一款名叫Pacu的開源AWS 漏洞利用 框架,該工具可以幫助廣大開發人員檢測AWS雲環境的安全狀況。 在Pacu的幫助下,測試人員可以利用AWS賬號中的錯誤配置漏洞,而且可以

十大黑客工具之一——Burpsuite

埠即服務,每一個服務對應一個或多個埠。埠掃描即通過一些方法檢測到一臺主機的一段特定埠是否提供相應的服務。利用這些掃描結果,正常使用者可以訪問系統所提供的服務,而黑客卻可以利用這些服務中的漏洞對系統進行攻擊。通過

手把手搭建個人部落格(五)——域名解析

前提條件 在設定域名解析前,您需要準備好域名、網站。具體包括: 擁有一個域名。 已經準備好伺服器空間 已完成網站備案。 獲取主機 IP 地址,解析設定中需要使用,獲取公網 I

手把手搭建個人部落格(一)——註冊域名

域名服務商有很多(阿里雲、騰訊雲、百度雲以及國外等等),在國內推薦使用阿里雲,進入 阿里雲官網 ,具體操作可參考下圖(註冊域名前需申請阿里雲賬號,只有登入了阿里雲賬號才能完成域名的購買)

jwt、session、oauth 異同

1,jwt 和session機制 首先jwt 和session機制 都是使用者認證的,oauth 不是 session 的流程: 1、使用者向伺服器傳送使用者名稱和密碼。 2、伺服器驗證通過後,在

48小時內劫持3億次瀏覽器會話的iOS惡意攻擊

本月,一場針對iOS裝置的大規模惡意攻擊活動在短短48小時內劫持了多達3億次的瀏覽器會話。Confiant的研究人員於11月12日觀察到了此次攻擊,並在對其跟蹤後表示此項活動背後的威脅行為者至今仍然活躍。

Lucky雙平臺勒索者樣本技術分析

作者:360企業安全·華南基地 釋出機構:威脅情報中心 lucky是一款具備超強傳播能力的勒索者,360威脅情報中心最早監測到該樣本於2018-11-03開始在網際網路絡活動,通過多種漏洞利用組合進行

OceanLotus最新水坑攻擊活動分析

ESET研究人員發現攻擊東南亞的新水坑攻擊活動,該攻擊活動自2018年9月開始活躍。研究人員共識別出21個被入侵的網站,其中有柬埔寨國防部、外交和國際合作部以及越南的新聞和部落格網站。 研究人員分析發現該活

緩解遠端桌面協議(RDP)攻擊的7條建議

背景介紹 ·2016年6月,卡巴斯基實驗室研究人員揭露,黑客利用遠端桌面協議(RDP)竊取85,000臺來自醫院、學校、航空公司和政府機構的伺服器,還公開在地下黑市販賣; · 2017年4月,黑

勒索軟體最喜歡的接入點:遠端桌面協議

寫在前面的話 從2018年開始,大家幾乎每天都能聽到關於勒索軟體的訊息。除此之外,勒索軟體的更新和升級也從未停止過,比如說Dharma和SamSam這種殺傷力巨大的勒索軟體,變種版本層出不窮。實際上,在攻擊

2018 lctf-web 學習篇

題目很給力,能學到很多,而且做起來沒有什麼彎彎繞繞的東西,一般都直接給了程式碼 但就是程式碼都給了,然後無從下手,第一天對著程式碼發呆了一天,打自閉了。。。 賽後瘋狂學習一波。 bestphp’s

1745992945.5024