探索黑客技术攻防,实战研究与安全创新

黑客技术网

导航菜单

Android病毒开发者每天赚500000美元

Android病毒开发者每天赚500000美元
移动安全公司发出警告,安卓系统出现了一个强大的木马,这个木马被命名为悍马,这款木马的开发者现在每天大约能赚到500000美元。安全研究人员说这种强大的木马已经感染数以百万计的安卓用户,当一个移动手机感染了悍马病毒,木马就拥有了被感染的手机的操控权,手机将不经过用户的允许被安装各种应用程序、游戏和弹出...

大量的垃圾邮件活动,传播熊猫银行家木马

大量的垃圾邮件活动,传播熊猫银行家木马
熊猫的银行家,臭名昭著的宙斯的恶意软件的产物,最近被观察到在一个巨大的感染战役里发送垃圾短信给数以百万计的潜在受害者.早在八月木马观察转移到巴西的一些目标上,尽管之前它已经瞄准了在欧洲和北美国银行。就在里约2016奥运会,运动主要集中在在巴西10个不同地方的银行支付平台。Proofpoint现在说熊...

Linux漏洞允许攻击者劫持网络连接

Linux漏洞允许攻击者劫持网络连接
研究人员发现,传输控制协议(TCP)在Linux下的实现规范创建一个漏洞,可以被利用来终止连接并进行数据注入攻击。缺陷跟踪CVE,是一个特征描述相关RFC5961,不过要发射路径进行TCP欺骗攻击很难。规范制定于2010,但尚未在Windows完全实现,MacOSX,和基于FreeBSD操作...

深入解析GDT

深入解析GDT
深入解析GDTCPU相信大家都知道是什么,但GDT对于一些不搞底层的人,知道的可能就不多了。GDT是globaldescriptortable的缩写,相应的还有个  1、留后门,就是进入R0后设置(R3)进入R0的后门(如调用门、中断门、任务门等)。2、了解/编...

政府与黑客之间的合作

 政府与黑客之间的合作
它们仍然是一个不稳定的联盟,不是每天你听到美国联邦贸易委员会(FederalTradeCommission)的首席技术专家吹嘘学习如何挑选一个锁,它们仍然是一个不稳定的联盟,但黑客和政府发现他们的方式向更具建设性的对话和合作;这小旅行在最近在拉斯维加斯的美国黑帽会议证明了FTC和黑客之间的变化关...

黑客可以锁定你的刹车系统

黑客可以锁定你的刹车系统
在拉斯维加斯。如果巨型机器人在Malwarebytes展位和街机的WatchGuard的不充分的经行游戏,也许在Cylance扬声器使用睡眠,从“矩阵”作为一个道具:美国黑帽子2016在拉斯维加斯是最大的黑客高手,勒索和物联网安全麦加与处理等专题网络战十分关注。“如果直到两个月后你不能开车,你可以预...

论渗透测试的几个阶段

论渗透测试的几个阶段
之前发了几篇文章,基本都是围绕漏洞攻防这一热点话题展开讨论,最初的打算是将漏洞攻防涵盖的主要方向分作几个专题写成系列文章,也是这么做的,原以为步步为营各位同好能更容易形成整体观感,没想最近好几位同学问到的同一个问题却让我发现框架是有了,倒是基没有筑牢。这个问题就是:现在有了漏洞,那木马是不是没用了?...

打造Android系统加速器

打造Android系统加速器
安卓系统在长时间使用的情况下,会有很多软件隐藏在后台,时刻消耗着你的系统资源与电池电量,所以我们要关闭不必要的进程。这篇文字非常适合Andorid开发初学者,出于学习的目的,也为了更好地研究进程保护的机理,我们来打造一款Android系统加速器,其功能是关闭不必要的软件,关闭没有用的后台服务,同...

编写Windows系统锁屏图片更改工具

编写Windows系统锁屏图片更改工具
之前美化Windows系统,在更改屏幕锁定图片的时候,发现每次手动更改比较麻烦,并且发现其中原理也非常简单,所用到的技术也清晰明了:对注册表的操作,突破权限复制文件,调用系统函数锁屏和简单的MFC界面操作,于是索性写个小软件,以后再用的时候方便,我的系统是win7系统,在其上可以使用。原理浅析我们从...

黑客攻击肯尼亚的外交部,暴露出腐败的敏感文件

黑客攻击肯尼亚的外交部,暴露出腐败的敏感文件
近日,网上的黑客集团,Anonymous袭击了肯尼亚的外交部,泄漏大量的通信系统的敏感数据。在肯尼亚政府的攻击中,他们采用了非常复杂的攻击者,这些攻击能够破坏外交部的服务器,同时可以窃取大量数据。随后袭击者发表了一些暗网数据。黑客读取报道说,从工信部服务器上窃取的一些文件数据中,包含机密和非机密的P...