千里目安全实验室 嘶吼认证

深度感知网络威胁,解读前沿安全技术!

发私信
  • 他的文章(108)
  • 他的评论(0)
  • Web安全

    从某电商钓鱼事件探索黑客“一站式服务”

    深信服EDR安全团队,整理分析了一起某电商钓鱼事件,通过关联信息,发现背后可能存在一个“产业链齐全”的黑客团伙,研究发现其具备“一站式服务”的黑客攻击手段。

    2018年11月20日

    38,954
    0
  • 漏洞

    CMS真的安全吗?(三)洞鉴Discuz!

    根据千里目实验室漏洞库的统计,Discuz!历史漏洞总量高达200余个,其中Discuz!系列由于开发时间较早,代码较不规范,漏洞较多,漏洞超过130个以上,而Discuz!X作为其主打升级产品,漏洞数量比之前Discuz!少,约为80余个。

    2018年11月19日

    63,778
    0
  • 新闻

    勒索病毒攻防演练

    勒索病毒GlobeImposter频频在行业专网肆虐,究竟是如何入侵、如何传播的?我们的AF\SIP\EDR又是如何防御的?效果如何?本文将详细解读~

    2018年11月12日

    50,840
    0
  • 漏洞

    Microsoft SQL Server漏洞浅析

    Microsoft SQL Server是微软公司推出的关系型数据库管理系统,因其具有使用方便与可伸缩性好,且与相关软件集成程度高等优点,从而被广泛使用。

    2018年11月09日

    49,242
    0
  • 勒索软件

    警惕“黑心”勒索病毒再度来袭

    BlackHeart(黑心)勒索病毒家族是一款使用NET语言进行编写的勒索病毒,之前已经报道过它的变种家族样本捆绑知名的远程软件AnyDesk进行传播,此次深信服EDR安全团队发现的是它的一个家族的最新的变种。

    2018年11月07日

    54,102
    0
  • 勒索软件

    BlackoutV3.0勒索病毒分析报告

    Blackout勒索病毒家族是一款使用.NET语言编写的勒索病毒,它会将原文件名加密为BASE64格式的加密后的文件名,首次发现是在2017年7月份左右,样本使用了代码混淆的方式防止安全分析人员对样本进行静态分析。

    2018年11月06日

    47,741
    0
  • Web安全

    邮件伪造技术与检测

    钓鱼邮件是指黑客伪装成同事、合作伙伴、朋友,通过发送电子邮件的方式,诱使用户点击嵌入邮件正文的恶意链接或者打开邮件附件以植入木马或间谍程序,进而窃取用户敏感数据,而伪造邮件更加是在钓鱼邮件基础加了上了一层障眼法

    2018年11月04日

    67,121
    0
  • 该用户还没有参与过评论。