关键词Microsoft微软Teams即将推出会议截屏防护功能,进一步保障企业数据安全,新功能计划于2025年7月向全球用户开放。作为微软持续加强企业安全与监管合规的重要举措,这一新功能将有效解决虚拟...
Google Pixel 6(Android 13)真机安全测试环境搭建全攻略
引言随着移动应用安全研究需求的增长,搭建一个可控的Android真机测试环境成为逆向工程、漏洞挖掘和安全测试的基础。然而,从设备解锁、Root权限获取到抓包环境部署,每一步都可能因设备型号、系统版本或...
0038.我如何在顶级漏洞赏金计划中找到我最喜欢的漏洞
本文章仅用网络安全研究学习,请勿使用相关技术进行违法犯罪活动。声明:本文搬运自互联网,如你是原作者,请联系我们!标签:条件竞争祝大家一切顺利 !今天,我有一个很酷的 bug 想跟大家分享。希望它能帮助...
【CTFer成长之路】零元购逻辑漏洞
逻辑漏洞CTF访问url:http://1b43ac78-61f7-4b3c-9ab7-d7e131e7da80.node3.buuoj.cn/登录页面用随意用户名+密码登录访问url文件路径:htt...
功能安全的关键——MCU锁步核技术全解析(含真实应用方案)
点击上方蓝字谈思实验室获取更多汽车网络安全资讯01什么是锁步核(Lockstep Core)锁步核(Lockstep Core)是指两个(或多个)CPU核心以完全相同的时钟和输入同步运行,在每个时钟周...
新型.NET恶意软件PupkinStealer:窃取浏览器凭据并通过Telegram外传
关键词恶意软件一种新发现的信息窃取恶意软件被命名为PupkinStealer。这款使用C#语言基于.NET框架开发的轻量级恶意软件能有效窃取敏感用户数据,包括浏览器凭证、桌面文件、通讯应用会话和屏幕截...
黑客利用 Windows 远程管理来逃避 AD 网络中的检测
新一波网络攻击以 Active Directory (AD) 环境为目标,他们滥用合法管理工具 Windows 远程管理 (WinRM) 进行横向移动并逃避跨企业网络的检测。随着攻击者越来越多地利用 ...
研究人员发现 macOS 远程代码执行缺陷漏洞 - CVE-2024-44236
趋势科技研究团队的安全研究人员 Nikolai Skliarenko 和 Yazhi Wang 披露了有关 CVE-2024-44236 的关键细节,CVE-2024-44236 是 Apple ma...
快速扫盲CAN总线基础知识
点击上方蓝字谈思实验室获取更多汽车网络安全资讯01概述CAN总线是一种广播类型的总线。这意味着在总线上的所有节点都可以“收到”所有消息。CAN从设计上是无法将消息发送给特定节点的;但是,CAN硬件(C...
Rust 语言的 DLL Hollowing:隐形注入
这将是本网站的第一篇博文。我选择 DLL Hollowing 作为我的第一篇博文,因为我之前没有看到任何关于使用 rust-lang 进行 DLL Hollowing 的文章,所以我决定讨论一下这个主...
掌握主机头注入:技术、有效载荷和实际场景
主机头注入是一种 Web 漏洞,当 Web 应用程序在未进行适当验证的情况下信任 HTTP 请求中的 Host 头值时,就会出现这种漏洞。攻击者可以操纵此头来影响服务器处理请求的方式,从而可能导致缓存...
PHP_webshell免杀05-再谈eval过D盾通杀方案
0x00 正文刚刚我连发了两条朋友圈:先给大家看看我发了什么,这是第一条朋友圈:这是第二条朋友圈:没错,可能有读者朋友记得我在2月份时发过一篇eval过D盾通杀方案:刚刚我突发奇想,我想看看这个方案现...
27914