分类: IDC产品

钓鱼邮件中招?你不是唯一的受害者

前言 以下故事,纯属虚构,如有雷同,实属巧合。 邮件钓鱼的测试最终结果出来了,所有部门无一幸免,都有员工贡献了数据。领导在企业微信里强调,让大家重视起……

Android平台用户小心了,新恶意软件盯上了你们的instagram账号

据bleepingcomputer网站报道,一种名为MasterFred的新型Android恶意软件正对instagram 、Netflix和 Twitter用户构成威胁,它通过创建虚假登录界面来窃取用户账……

GuLoader和Remcos关系大揭秘

恶意软件经常将自己伪装成合法工具,最近比较有代表性的例子是Remcos RAT(远程管理工具)和GuLoader(也称为CloudEyE Protector),他们在最流行的恶意软件排名中……

对LookNStop(LNS)防火墙的利用(图)

LookNStop(LNS)防火墙的利用方法如下: ①.添加一条新规则,“以太网:类型”选择“ARP”,“方向”选择“传入”,在“来源”区--“以太网:地址”--“等于”--“网关的MAC地址……

在内部应用安全测试中使用模糊测试

问:一位研究员最近用模糊测试发现了许多苹果和微软的漏洞。在内部软件开发过程中如何使用模糊测试来发现漏洞呢? 答:现在,很多软件开发员、正规的安全研究……

报告:PowerShel lGallery易受输入错误和其他包管理攻击

Aqua Nautilus最新报告指出,PowerShell Gallery关于包名称和所有者的政策中仍然存在重大缺陷,这些缺陷使得在该注册表中不可避免地发生typosquatting攻击,同……

企业面临的BYOD十大风险

企业员工自带移动设备造成的威胁,可以是甚为微妙的恶意软件攻击以图窥视浏览活动,也可以是简单不过的将手机落在出租车里。这些威胁迫使安全团队不得不引入新……

Nefilim勒索软件团伙使用幽灵账户进行攻击

研究人员表示, 此次Nefilim勒索软件攻击是由一个不受系统监控的账户泄露导致的,此次活动攻击了100多个系统,调查发现,该账户属于公司一名员工,但是该员工……

专业解读PHP168 XSS跨站及利用

(一)软件测试环境以及搭建 测试环境:本地 XAMPP 1.7.1 测试软件:PHP168整站v5.0 软件下载地址 http://down2.php168.com/v2008.rar PHP.ini 配置: magic_quo……

纵横天下被挂马网页游戏将成黑客挂马新温床?

网络游戏木马通常采用记录用户键盘输入、Hook游戏进程API函数等方法获取用户的密码和帐号。窃取到的信息一般通过发送电子邮件或向远程脚本程序提交的方式发送……