摘要:
挖矿病毒应急处置分析报告:某高校服务器因SQL Server弱口令遭入侵植入WannaMine v4.0挖矿木马。攻击者利用公网暴露的1433端口,通过sa账号弱口令(123456)入侵,植入dllhostex.exe挖矿程序并篡改时间痕迹。病毒特征包括:创建隐藏目录C:\Windows\NetworkDistribution、注入svchost.exe进程、外联英国矿池IP(46.101.26.221)进行门罗币挖矿。多引擎检测显示为CoinMiner恶意软件。 阅读全文
挖矿病毒应急处置分析报告:某高校服务器因SQL Server弱口令遭入侵植入WannaMine v4.0挖矿木马。攻击者利用公网暴露的1433端口,通过sa账号弱口令(123456)入侵,植入dllhostex.exe挖矿程序并篡改时间痕迹。病毒特征包括:创建隐藏目录C:\Windows\NetworkDistribution、注入svchost.exe进程、外联英国矿池IP(46.101.26.221)进行门罗币挖矿。多引擎检测显示为CoinMiner恶意软件。 阅读全文
posted @ 2026-07-01 23:44
Aurora*
阅读(31)
评论(0)
推荐(0)

Drozer是一款针对Android组件安全的渗透测试框架,主要用于检测四大组件(Activity、Service、BroadcastReceiver、ContentProvider)的导出漏洞。本文介绍了Drozer的环境配置、启动方法及测试流程,包括基础探测命令、四大组件漏洞检测方法,并通过实际案例演示了包名查找、信息收集等操作。
本文介绍了非云主机环境下使用rsync进行服务器迁移的详细方案。方案强调操作前必须备份数据,并提供了详细的命令示例和注意事项,适用于物理机/虚拟机环境的数据迁移。
本文介绍了使用Frida进行Android应用Hook的完整指南,涵盖环境搭建、Java层和Native层Hook方法。主要内容包括:Frida动态插桩框架的原理与架构(PC端Python+手机端JavaScript);环境配置步骤(安装Frida 16.2.1、部署frida-server);App脱壳方法(使用frida-dexdump导出dex文件);Java层Hook流程(通过jadx定位目标方法,编写JS脚本实现函数拦截);以及Native层Hook模板。
浙公网安备 33010602011771号