-
[站外广告]业务列表介绍和一般分类
业务列表介绍和一般分类:类别:攻击入侵破解开发1:攻击业务订单:暂时取消所有此类业务订单[仅销售常规IDC流量]2:入侵业务清单:包括网站源代码,办公系统,黑色系统,教育系统等。[接受授权的业务] ...
-
广告清理+防止骚扰+短信过滤 摩安卫士测评
现在智能手机功能和系统的强大,使得移动互联网的发展成为趋势。但是这种发展给人们带来便利的同时,也给恶意软件的不断滋生提供了温床,无论是安卓平台、还是IOS平台都出现了安全威胁。那么这也就推动了手机安全软件的快速发展,各种安全厂商不仅推出对PC端保护的产品,也纷纷推出移动客户端的安全保护产品。摩安卫...
-
一键刷机+轻松查看耗电明细——安卓卫士测评
随着移动互联网的快速发展,移动客户端正在逐渐取代PC,在电脑上能办到的事情通过手机、平板等就可以轻松解决。也正是因为如此,使得移动客户端的安全性问题也越来越突出。手机购物、社交、工作等都存在安全隐患,所以也带动了大量移动客户端安全产品的出现。据了解,主流手机系统有Android、IOS、Windo...
-
WordPress博客被挂木马怎么办?
wordpress本身的安全性是非常的高的,一般不会被轻易的破解,被挂马,但是我们也不能够过度迷信wordpress的安全性,凡是连接上互联网的服务器和电脑,都存在被破解的风险性,甚至有些插件或者主题被一些人修改后在发布,所以大家使用这些的时候都到稍微正规的网站下载,最好还是在官方下载。所...
-
JUNIPER 防火墙防御DoS攻击详细介绍
一.拒绝服务攻击DoS1.拒绝服务攻击的目的是用极大量的虚拟信息流耗尽受害者的资源,使其无法处理合法的信息流。攻击的目标可以是防火墙、防火墙所保护的网络资源、个别主机的特定硬件平台或操作系统等。通常DoS攻击中的源地址是欺骗性的。2.发自多个源地址的DoS攻击称为分布式拒绝服务攻...
-
DRBD磁盘镜像技术详细配置
磁盘镜像技术DRBD什么是DRBDDRBD是由内核模块和相关脚本构成,用以构建高可用性的集群。其实现方式是通过网络来镜像整个设备。它允许用户在远程机器上建立一个本地块设备的实时镜像。也可以把它看成一个网络RAID1工作原理:DRBD负责接收数据,把数据写到本地磁盘,然后发...
-
如何实现一个基于代理的web扫描器
在WEB业务上线前,QA测试阶段,可将QA的浏览器代理设到一个指定的代理中或测试pc拨入特定的vpn中,QA在测试功能的同时,安全测试也会在后台同步完成,其好处不言而喻。该类扫描器常见的有2种:代理式、vpn+透明代理本文只讲第1种(基于代理的web扫描器)架构说明proxy模块的实...
-
被盗的iPhone是如何一步步被黑客解锁的
就在三天之前,有一名用户告诉我们他的iPhone6s被偷了。就在他的手机被盗之后不久,那个小偷不仅重置了他的一些在线服务密码和AppleID,而且还伪装成他来与银行联系,并尝试重置他银行账号的密码。不过幸运的是,犯罪分子并没有成功取出他银行卡中的钱,但是犯罪分子为什么可以重置他AppleID的...
-
Wikileaks公布的CIA“Marble”框架分析
作者:ADLabCIA泄漏仍在持续发酵中,维基解密正在持续放出越来越多的资料来展示CIA武器库的威力。最近维基解密公布了CIA的代码混淆框架Marble,该框架通过选择的算法对代码中的字符串进行重新编码,用以增加代码的分析难度。这套代码不仅仅可以混淆英文字符串,还可以混淆包括中文、俄文、韩语、阿拉...
-
浅淡五款移动设备安全测试工具
互联网时代,越来越多的企业允许员工携带自己的设备办公,使用上的便捷性及习惯依赖,致使大多数现代用户都会直接使用自己的智能手机、平板电脑和平板式手机来访问商业和个人数据,然而,这也给企业数据带来了被泄密的风险。如何将这些设备安全地引入网络中,如何保障企业数据、应用和系统的安全至关重要。本文中,笔者就几...
-
启明星辰ADLab勒索软件专题报告(上篇)
作者:ADLab由于启明星辰ADLab勒索软件专题报告篇幅较长,为了方便大家阅读,我们将报告分为上、下两篇发布在ADLab微信公众号,请大家持续关注。以下内容为报告(上)篇,更多资讯和分析文章请关注启明星辰ADLab官方网站(adlab.venustech.com.cn)。1概述1.120...
-
新型物联网蠕虫 “鲸鲨蠕虫”深度分析报告
作者:ADLab1.鲸鲨蠕虫介绍近期,启明星辰ADLab与电信云堤发现了一款新型物联网蠕虫:鲸鲨蠕虫,鲸鲨蠕虫是首款利用物联网设备来构建大型代理网络的蠕虫病毒,主要感染对象包括路由器、网络摄像头、交换机等物联网设备,我们当前所发现的该蠕虫受控于一台位于俄罗斯的主机服务器。此蠕虫并未实现任何可...
-
Apache ActiveMQ 远程代码执行漏洞 (CVE-2016-3088)分析
作者:知道创宇404实验室1.背景概述ActiveMQ是Apache软件基金会下的一个开源消息驱动中间件软件。Jetty是一个开源的servlet容器,它为基于Java的web容器,例如JSP和servlet提供运行环境。ActiveMQ5.0及以后版本默认集成...
-
Pengex通过系统盘疯狂传播 攻击所有主流杀软
作者:火绒安全实验室一、综述近日,火绒安全实验室截获到一种内核级后门病毒,并将其命名为“Pengex”病毒。经分析,”Pengex”以劫持用户首页流量牟利为目的,但是不同于其他”流量劫持”类病毒的是,它技术高明、手段凶狠,会主动攻击国内主流的安全软件,使他们失去内核对抗能力,这会让电脑完全...
-
Encryption 101:一个恶意软件分析师的入门书
尽管安全行业的大多数人都知道加密是什么,但很多人对如何在恶意软件中使用它们缺乏基本的了解–特别是勒索软件。因此,我们认为在加密机制介绍性入门以及如何将其用于恶意目的是有益的。首先,我们将介绍什么是加密技术,然后,讲解勒索软件加密文件时所用的主要方法。什么是加密?简单来说,加密就是对信息进行...
-
对JSON Web Services的Fuzz研究
模糊JSON服务,特别是使用Python,Ruby和JavaScript等动态脚本语言实现的服务通常是一项富有成效的工作。然而,我的观察是,在测试过程中,这种情况很少做得很好。在这篇博文中,我想给你一个关于我如何倾向于这样做的简要说明。不用说,我使用我自己的工具箱,因为它是专门为此设计的,但...
-
后量子时代的应用密码策略
通用量子计算机实现了一种更高效的解决某些数学问题的方式,特别是在处理整数分解和离散对数问题的任务[1]。因此,任何基于上述任务的数学复杂性实现密码学安全性的安全协议、产品或安全系统[2]都非常容易受到使用量子计算机的攻击[3]。一方面,构建大型量子计算机所需时间的问题仍然需要研究。但目前已经有许多物...
-
浪潮2014年合作伙伴大会召开 携手锐捷网络等民族企业推动国
4月17日,浪潮在济南举办2014年合作伙伴大会,700多位软件开发商、系统集成商、分销商以及各个领域的技术专家到场。在这次国产企业旗帜性峰会上,浪潮重要的战略合作伙伴锐捷网络受邀参席,总裁刘中东先生针对国产化推进中遇到的机遇与挑战、中国网络基础设施自主创新能力提升途径、产业共赢的等热点问题发表...
-
光纤通信虽好 其中却隐藏着另一只眼睛
光纤通信由于其相对优越的特性,应用的领域比较广。并且,从多方面了解到光纤被认为是安全性比较高的线缆而备受青睐。很多需要保密的军用通信都使用光纤作为基础。信息安全领域中光纤通信真的独具高保密性么?通信中,总有一只眼睛能窥探秘密其实世界上根本没有哪项技术敢说是完美无缺的,光纤通信也不例外...
-
枞阳黑客挟百余台服务器挖“流量矿石”牟利
利用在国外租下的服务器,枞阳一黑客通过植入木马,挟持了140多台服务器,昼夜挖取虚拟货币,然后通过另一名黑客出售,短短3个月时间两人非法获利1万多元。4月16日,枞阳县警方成功破获这起罕见案件,抓获两名犯罪嫌疑人。据了解,这两名黑客均是90后,一名是学计算机的在校学生,一名是仅有初中文化的宅男。...
-
微信集“赞”换免费旅游?骗局
点“赞”换来“购物之旅”近日,一个名为“港澳双人游”微信公共号发布信息:“只要转发本条内容至您的微信朋友圈,并关注本微信,累积获得28个赞即可获得本公司赠送的免费旅游。”内蒙古的李霞(化名)通过“港澳双人游”微信号的微信集“赞”活动,获得了免费游香港的机会,但这次出游让她大呼上当。...