2016年 第13周 微信公众号精选安全技术文章总览
洞见网安 2016-3-28
0x1 漏洞补丁|每日漏洞一览表
安全张之家 2016-04-02T09:30:39
1
0x2 “狡猾”的USB木马被发现:威胁物理隔离的系统
河南信安世纪 2016-03-31T17:52:40
据悉,目前发现一类难以检测分析的USB木马,安全厂商ESET安全研究人员初步研究发现该木马主要对物理隔离的系
0x3 技术分享|Nmap备忘单:从探索到漏洞利用 Part1
安全张之家 2016-03-30T06:53:58
长按二维码关注“安全张之家”!备注:本版所载内容全部来源于互联网,如有侵权,请联系版主,将立即删除!!
0x4 技术分享|如何利用十行代码,绕过杀毒软件实现免杀?
安全张之家 2016-03-29T07:02:07
本文介绍了一种简单的绕过杀毒软件实现免杀的方法。作者原本计划撰写一篇详细的博客,但在测试样本时发现了一个惊人的现象:样本在56款杀毒软件中均未被检测。因此,作者转而分享了这个快速且简单的方法。文章提到了Veil-Evasion工具,它可以有效帮助生成免杀的二进制文件,但作者指出,了解如何在二进制文件中手动添加shellcode同样重要。文章展示了一段C++代码,该代码通过异或操作处理shellcode,然后将其加载到内存并执行。作者强调,尽管这个技术简单基础,但成功率很高。最后,作者提醒读者,生成的二进制文件的SHA256值可能会与样本的不同,并且提供的shellcode是由metasploit framework生成的。
免杀技术 渗透测试 Shellcode 杀毒软件绕过 Veil-Evasion
0x5 技术分享|双因子身份认证机制的安全分析
安全张之家 2016-03-27T10:22:27
双因子认证(2FA)是一种结合密码和实物(如信用卡、手机、令牌或指纹等)两种条件对用户身份进行认证的方法,被广泛用于企业数据远程访问等领域。尽管双因子认证提高了安全性,但其推广受到额外工具使用和易受攻击等问题的阻碍。文章分析了双因子认证的安全性,指出尽管它是确保远程访问安全的最佳实践,但攻击者仍可通过社会工程学、网络钓鱼、窃取电子邮件中的敏感信息和利用紧急访问码等方式绕过认证。文章强调了即使采用双因子认证,安全技术人员也需要采取额外措施以防止攻击者破坏其安全性。
双因子认证 身份验证安全 远程访问安全 社会工程学 网络钓鱼 安全漏洞 安全意识
本站文章为人工采集,目的是为了方便更好的提供免费聚合服务,如有侵权请告知。具体请在留言告知,我们将清除对此公众号的监控,并清空相关文章。所有内容,均摘自于互联网,不得以任何方式将其用于商业目的。由于传播,利用此文所提供的信息而造成的任何直接或间接的后果和损失,均由使用者本人负责,本站以及文章作者不承担任何责任。
