PyPI 中新出现了一类新型混淆攻击
admin 2年前 (2022-11-24) 2381浏览 0评论
针对恶意包的新型混淆技术可以在图像中隐藏代码。 Check Point 研究团队最近在 PyPI 上检测到一个新的、从未见过的恶意包,PyPI 是 Python 编程语言的软件库。恶意包被设计用来隐藏图像中的代码 ( 基于图像的代码混淆——隐写术 )...
admin 2年前 (2022-11-24) 2381浏览 0评论
针对恶意包的新型混淆技术可以在图像中隐藏代码。 Check Point 研究团队最近在 PyPI 上检测到一个新的、从未见过的恶意包,PyPI 是 Python 编程语言的软件库。恶意包被设计用来隐藏图像中的代码 ( 基于图像的代码混淆——隐写术 )...
admin 3年前 (2022-08-29) 3398浏览 0评论
与 remote 有关的功能,vscode 总共有四条不开源的产品线: vscode live share vscode remote (container, wsl, ssh) visual studio online vscode web 实...
admin 3年前 (2022-08-17) 3721浏览 0评论
前段时间,我们讨论了Tetragon产品实时阻断能力的实现原理,那你知道它为什么没选择eBPF LSM吗? 系统内核版本要求是最大限制,eBPF LSM需要5.7以后版本。但对于安全产品,阻断一个函数的调用,远比杀死一个进程影响要小。bpf_sen...
admin 4年前 (2021-01-26) 17010浏览 0评论
本篇文章我们主要来聊一聊在内网渗透中都有哪些方法可以帮助我们进行横向移动。 本篇是内网渗透系列的第二篇,我们主要来聊一聊在内网渗透中都有哪些方法可以帮助我们进行横向移动。在开始之前,我们先简单介绍一下什么是横向移动,所谓横向移动就是当攻击者获得了某...
admin 4年前 (2021-01-26) 12011浏览 0评论
安全团队始终要保持警惕,不可过于依赖某个框架或矩阵。 无论是机器学习还是云安全团队,全面地了解微软的两个威胁矩阵有助于着手实施缓解策略保护集群免受攻击威胁。但是安全团队始终要保持警惕,不可过于依赖某个框架或矩阵,因为这些框架不是金刚不坏一锤走天下...
admin 5年前 (2020-09-24) 13331浏览 0评论
什么是shell shell是渗透中常用的名词,像getshell,webshell,反弹shell等等,都和shell相关。 百度百科解释的shell: 在计算机科学中,Shell俗称壳(用来区别于核),是指“为使用者提供操作界 面”的软件(命令...
admin 5年前 (2020-09-23) 12377浏览 0评论
转自:https://mp.weixin.qq.com/s/M346b8Kz_3r-yoDnBLuV8g 1 概要 长久以来,Linux主机曾一直被认为是比Windows更安全的操作系统,已知病毒形势远没有Windo...
admin 5年前 (2020-09-23) 12449浏览 0评论
概述 Linux环境下的恶意软件大部分以shell脚本作为母体文件进行传播,而且,同一个病毒家族所使用的的恶意脚本往往具有极高相似性,新变种的脚本大部分是在旧变种脚本的基础上进行修改,新增或替换部分关键恶意代码,同时,不同家族之间的恶意脚本也可能出现...
admin 5年前 (2020-04-07) 12955浏览 0评论
Image: Aqua For the past few months, a malware operation has been scanning the internet for Docker servers running API por...
admin 5年前 (2020-04-03) 12759浏览 0评论
越来越多的商业产品使用AI/ML算法来检测威胁和漏洞,但大家的使用体验往往与厂商宣称的AI模型的高指标不符,与传统方案比起来,似乎也没什么太大的区别。 笔者也训练过一些安全类模型,其在线上表现情况,明显比测试情况要差。为什么会出现这种...
admin 5年前 (2020-03-20) 12996浏览 2评论
导语:本文将描述如何通过感知哈希算法跟踪及检测在涉及视觉相似的恶意文档的活动中分布的恶意软件家族,同时还发布了一个脚本来应用此技术。 介绍 恶意文档中通常会带有攻击者伪造的一些常见应用程序的图像,其目的是诱使用户执行某些操作,例如禁用Micro...
admin 5年前 (2020-03-20) 12808浏览 0评论
插件介绍 VirusTotal近期发布了一个针对IDA Pro v7的新型插件,该插件能够直接将VT Intelligence的内容搜索功能直接整合进IDA之中。今天给大家介绍的插件是这个Official VirusTotal Plugin f...
admin 5年前 (2020-03-17) 18254浏览 5评论
1. 背景 随着OPPO互联网业务快速增长,团队规模的不断扩大,对代码质量的要求也在不断地提高,而现有的代码审查工具GitLab和Gerrit已经无法满足我们的评审需求,主要凸显以下几个问题: 无法高效的审查代码中的bug或潜在的质量问题 团队...
admin 5年前 (2020-03-13) 11423浏览 0评论
转自:https://xz.aliyun.com/t/4290 浅谈RASP技术攻防之基础篇 作者:sky@iiusky 引言 本文就笔者研究RASP的过程进行了一些概述,技术干货略少,偏向于普及RASP技术。中间对java如何实现rasp技术进行了...
admin 6年前 (2019-09-23) 11513浏览 0评论
转自:http://dockone.io/question/958 /etc/profile中的变量不是自动就export的,完整的os在启动过程会有启动程序依次读取系统和用户的配置文件,但在容器里就没有...
admin 6年前 (2019-09-09) 10592浏览 0评论
前段时间,看了Gartner出品的一篇关于UEBA的市场指南报告,深有同感,也来聊聊UEBA的那点事。 什么?还没听说过UEBA?那“用户行为分析(UBA)”、“用户画像”、“千人千面”呢,是否有被这些名字“轰炸”过? UEBA是关注于行为动作的检...
admin 6年前 (2019-08-01) 9951浏览 0评论
01 这两天互联网圈最大的热门事件是,小红书下架了。 7月29日晚间,各大安卓应用市场的小红书APP暂时不提供下载。 作为国民级种草APP,小红书的下架既是意料之外,也是情理之中。 意料之外在于,小红书本身只是一个主打消费的内容社区,本身...
admin 6年前 (2019-06-24) 9829浏览 0评论
Yes, the most famous network scanner embeds Machine Learning. Really? A deep neural network with many scientific keywords ? ...
admin 6年前 (2019-06-05) 3286浏览 0评论
根据阿里云安全团队发布的《2018年云上挖矿分析报告》显示,过去一年中,每一波热门0 Day的出现都伴随着挖矿蠕虫的爆发性传播,挖矿蠕虫可能因为占用系统资源导致业务中断,甚至还有部分挖矿蠕虫同时会捆绑勒索病毒(如XBash等)给企业带来资金与数据的损...
admin 6年前 (2019-06-04) 4088浏览 1评论
导语:容器镜像漏洞扫描、容器相关合规配置检查以及基于容器的入侵检测构成了容器安全的核心内容。更重要的是,需要把web安全组件下沉到容器中,以获取更有价值的安全数据。 0x00、前言 IT技术在不断的进步,从虚拟主机技术出现后,我们可以方便快捷的...