关注我们带你读懂网络安全据悉,6家金融机构的央行准备金账户遭到未授权访问,其中仅BMP公司就被盗走超13亿元资金。前情回顾·全球央行网络威胁态势乌干达央行被黑:超1.2亿元被盗 近半或损失莱索托央行被...
【红队】一款基于LSB隐写的shellcode加载器
工具介绍 ShadowMeld 是一个针对安全研究者的隐蔽数据嵌入工具,可将二进制载荷(如 Shellcode)无缝注入png,bmp等常见文件格式,并生成专用的内存加载器(Loader),实现无文件...
新型恶意软件能利用LogoFAIL漏洞感染Linux系统
关键词恶意软件据BleepingComputer消息,韩国Best of the Best (BoB) 培训计划的网络安全学生利用 LogoFAIL 漏洞创建了新型恶意软件Bootkitty,能够攻击...
新型恶意软件能利用LogoFAIL漏洞感染Linux系统
据BleepingComputer消息,韩国Best of the Best (BoB) 培训计划的网络安全学生利用 LogoFAIL 漏洞创建了新型恶意软件Bootkitty,能够攻击Linux系统...
「CTF」网鼎杯玄武挺好玩的一道题,事后自建环境分享一下
因为几年没打过CTF了,这次是赶鸭子上架。玄武组的比赛,这道题其实也不是我做出来的,我主要是做pwn和Reversa。这个题我做了2/3的环节,最后一个环节是队友搞的,觉得蛮有意思的,于是就模拟了一个...
【CS插件】OneScreenshot 截图插件
前言 由于打攻防时使用 Github 上的截图插件出现过掉线的问题且不谦容 windows7,于是自己实现了截图插件,实现了如下功能: 谦容 windows7,不依赖com接口,C语言实现bmp 转 ...
隐写工具zsteg安装+使用教程
一、简介 zsteg可以检测PNG和BMP图片里的隐写数据。 目前,zsteg支持检测: LSB steganography in PNG & BMP zlib-compresse...
Go语言项目容器化导致的Server-Side MIME Sniff
answerdev/answer 是基于go语言编写的一个问答平台(类似于知乎),前几周在审计该项目时,发现该系统的图片上传功能点存在一个有趣的漏洞。 该系统的图片上传功能点的工作原理大致如下: - ...
Go语言项目容器化导致的Server-Side MIME Sniff
answerdev/answer 是基于go语言编写的一个问答平台(类似于知乎),前几周在审计该项目时,发现该系统的图片上传功能点存在一个有趣的漏洞。 该系统的图片上传功能点的工作原理大致如下: - ...
【渗透测试】Vulnhub靶场之Noob
暗魂攻防实验室 0x01 信息收集 起手式 NMAP扫描整个网段 nmap -sS -T4 192.168.108.1/24 扫描结果,192.168.108.130是我们的目标主机,开放了21和80...
Go语言项目容器化导致的Server-Side MIME Sniff
answerdev/answer 是基于go语言编写的一个问答平台(类似于知乎),前几周在审计该项目时,发现该系统的图片上传功能点存在一个有趣的漏洞。 该系统的图片上传功能点的工作原理大致如下: - ...
【干货分享】使用selenium实现异步流量获取和反爬处理
本文约2512字,阅读约需7分钟。三个模拟浏览器操作库selenium是最广泛使用的开源Web UI(用户界面)自动化测试套件之一。它最初由杰森·哈金斯(Jason Huggins)于2004年开发,...