Chrome-X 后渗透持久化与凭据监听 🚀项目介绍 📝Chrome-X 是一个用于后渗透持久化与票据监听的平台。前言:创作思路来自前几天看到的6月14日即将要举行的腾讯安全沙龙其中的一个议题【后渗透...
重新审视 COM 劫持
【翻译】Revisiting COM Hijacking TL;DR: 本文展示了 COM 劫持如何作为一种可靠的持久化方法,同时还能在环境中常用的应用程序内实现代码执行。概述持久化是任何红队行动中最...
新型PumaBot僵尸网络瞄准Linux物联网设备,窃取SSH凭证并挖矿
基于嵌入式Linux的物联网(IoT)设备正成为新型僵尸网络PumaBot的攻击目标。Part01基于Go语言的SSH暴力破解攻击该僵尸网络采用Go语言编写,专门针对SSH服务实施暴力破解攻击以扩大规...
PowerShell渗透测试工具之PowerSploit
严正声明 本号所写文章方法和工具只用于学习和交流,严禁使用文章所述内容中的方法未经许可的情况下对生产系统进行方法验证实施,发生一切问题由相关个人承担法律责任,其与本号无关。 特此声明!!! Power...
新型PumaBot僵尸网络瞄准Linux物联网设备窃取SSH凭证并挖矿
基于Go语言的SSH暴力破解攻击该僵尸网络采用Go语言编写,专门针对SSH服务实施暴力破解攻击以扩大规模,并向受感染主机投递其他恶意软件。网络安全公司Darktrace向The Hacker N...
5分钟上手!Docker‑Compose快速部署Redis
🚀 为什么要用Docker部署Redis?环境隔离不同项目可用不同Redis版本互不干扰清爽的容器环境,卸载也只需一条命令快速启动官方镜像一键拉取,秒级启动无需手动编译、配置依赖便于运维与扩展容器编排...
利用Diamorphine Rootkit的蠕虫式攻击窃取SSH密钥并提权
网络安全研究团队ANY.RUN发现一起复杂攻击活动,攻击者利用Diamorphine rootkit(根套件)在Linux系统上部署加密货币挖矿程序,这凸显了开源工具在恶意活动中被滥用的趋势日益严重。...
《一文看懂内存马》
关于我:资深IT专家,AI布道者,15年实战老兵+多本专业图书作者+大厂技术面试官。什么是内存马内存马(Memory Webshell)是一种特殊的Webshell变种,它不以文件形式存在于磁盘上,而...
事件 ID 才是真正的溯源神器,你还在看 IP?
关注公众号夜风Sec,持续分享各种工具和学习记录,与师傅共同进步 :)在应急响应中,Windows 日志(特别是 Security.evtx、System.evtx、Application.evtx ...
【网络安全周报】0-Day 在野利用、VPN 持久化新变种、AI 遭武器化、信任链被打破——防御刻不容缓!
本周的网络安全态势再次严峻示警:攻击者正以前所未有的速度利用 0-Day 漏洞发动攻击,甚至在补丁发布前就已在野利用 (Exploited in the Wild);看似安全的 VPN 在修复后仍能被...
hvv应急响应全流程解析与实战经验精萃
应急响应流程GB/T 28827.3应急响应流程应急准备-监测与预警-应急处置-总结改进应急响应的准备建立应急响应组织 确定应急响应责任人, 和执行人, 并且明确责任沟通方式和考核制度 制定应急响应制...
Web篇 | 一文掌握Java反序列化漏洞 上
大 纲序列化和反序列化的含义和用途:这里的Java对象可以理解为我们的数据结构。 (1) 序列化: 把对象转化为可传输的字节序列过程称为序列化。 (2) 反序列化: 把字节序列还原为对象的过程称为反序...
15