00. 摘要关键词:匿名账户、组策略首选项攻击、Kerberoast攻击1. 使用匿名账户枚举SMB服务,从组策略首选项中拿到 SVC_TGS 账户2. 使用 SVC_TGS 账户收集Bloodhou...
微软可信签名服务遭滥用,恶意软件借机获得合法签名
网络犯罪分子正在滥用微软可信签名平台,通过有效期仅三天的短期证书为恶意软件可执行程序进行代码签名。长期以来,威胁行为者一直觊觎代码签名证书,因为这类证书可用于为恶意软件披上合法企业的外衣。恶意软件签名...
WordPress TForce_Edition sql注入漏洞(CVE-2024-13478)
内容仅用于学习交流自查使用,由于传播、利用本公众号所提供的POC信息及POC对应脚本而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号Nday Poc及作者不为此承担任何责任,一旦造成后...
邮箱泄露检测神器:Mosint如何3分钟挖出你所有的网络足迹
在网络安全和渗透测试领域,电子邮箱已经成为连接个人数字身份的关键节点。无论是社交媒体账号还是金融服务,电子邮箱都扮演着至关重要的角色,这也使其成为安全分析和情报收集的重要目标。今天,我们将深入探讨一款...
React框架Next.js存在严重漏洞(CVE-2025-29927)
点击上方蓝字关注我们吧~在 Next.js 中发现了一个严重漏洞,这是一种用于构建 Web 应用程序的流行 React 框架,名称为 CVE-2025-29927。根据 Zeropath 的一份报告,...
Ballista僵尸网络:6000+ TP-Link设备遭大规模感染
全文共计936字,预计阅读5分钟根据Cato CTRL团队的最新发现,未修复的TP-Link Archer路由器已成为名为Ballista的新僵尸网络活动的目标。安全研究人员Ofek Vardi和Ma...
71% 的 iOS 应用存在敏感信息泄露问题
Cybernews 的一项调查发现,71% 的 iOS 应用存在敏感信息泄露问题。Cybernews 研究人员下载了 15.6 万个 iOS 应用(约占苹果应用商店应用总量的 8%),发现应用开发者在...
【漏洞挖掘案例】不是哥们,北大被RCE了?
01 前言 团队的师傅突然发来一句,"要RCE北大了",还配上了一个截图,是执行了ls /的全回显结果,卧槽,我直呼牛逼,当时就兴奋了,于是我那天晚上忙(耍)完也去对北大做了信息收集,想去找找看这位师...
PG_Crane
信息收集:root@iZt4nbifrvtk7cy11744y4Z:~# nmap -p- -Pn -A -sS -T4 192.168.216.146Starting Nmap 7.80 ( htt...
某厂商堡垒机处理
一、配环境 还是老样子,按部就班即可 导开机 img 验证一个账号密码进入到 conosle 随意找一个账号密码进到 menu 看一下菜单栏配置 img 序号 功能项 作用 1 Syst...
WiFi 密码破解:技术、工具和高级攻击
保持完全安全的唯一方法是了解真正的危险保障你的数字生活安全的最佳方法是了解哪些数字习惯会导致危险。1.哈希和密码学的基础知识了解密码学的基础知识对于掌握现代安全协议的实施方式至关重要。加密哈希函数是保...
2025新形势新定级新变化
国家网络安全等级保护工作协调小组办公室《关于进一步做好网络安全等级保护有关工作的函》一纸发函在互联网上流转后,引发了网络安全圈极大的轰动,从发函中,我们看到几点要求值得我们关注:深入开展系统备案更新、...
26332