以色列通信公司TeleMessage遭遇黑客入侵,该公司为美国政府提供定制版Signal、WhatsApp等主流通讯应用的修改版本。据404media报道,失窃数据包含:【核心信息泄露】通信内容:定制...
2025年网络安全等级保护备案测评相关问题解读
公安部发布公网安〔2025〕1846号文件,对3月8日部署的网络安全等级保护工作进一步说明,要求各级单位深化系统备案更新、数据资源摸底及风险整改,并对部分关键问题进行了指导说明。一、备案相关问题1、如...
特朗普官员使用的 Signal 克隆在被黑客攻击后停止运营
TeleMessage 服务因黑客攻击事件暂时关闭前国家安全顾问迈克·瓦尔兹(Mike Waltz)使用的一款消息服务——TeleMessage,因遭受黑客攻击而暂时关闭。目前,该公司正对此事件展开调...
被现代安全团队遗忘的古老威胁:NetBIOS协议如何成为黑客进入企业网络的隐形后门
在当今大多数人关注高级网络威胁的时代,一些传统的网络协议依然存在于企业环境中,并可能成为安全漏洞的源头。NetBIOS就是这样一个被许多安全团队忽视,但攻击者却很乐意利用的老旧协议。本文将深入浅出地介...
红队APT基础 | 钓鱼邮件制作与发件人伪造
前情提要 前面我们学习了如何快速的搭建一个钓鱼服务器,如何进行快速的钓鱼。但还不够,因为对于钓鱼来说,每个的细节都需要我们尽可能的把握,从而增加成功率。而之前的钓鱼邮件,虽然伪造了邮件部分,但却无法伪...
某大学虚拟仿真实验平台渗透测试
渗透测试流程弱口令登录直接点击上面的虚拟仿真实验教学平台,然后就是下面的登录页面了,像碰到登录框,可以尝试使用弱口令登录,或者可以尝试使用sql注入的万能密码进行一个尝试登录,这都是一个思路然后这里就...
Malspam战役 vs Ltaly IT部署 Phantom窃取者
PDF 付款提醒器开始,执行 js 和 ps1 脚本来下载并运行使用 confuserEx 混淆的 .net loader进而将phantom窃取程序注入 regasm.exe反混淆后的.net #l...
第121篇:蓝队分析取证工具箱2.16版+流量分析+大幅度更新
Part1 前言 大家好,我是ABC_123。过去几个月里,"蓝队分析取证工具箱"在广大网友的反馈和建议基础上进行了大量优化与功能扩展。本次更新重点强化了以下模块:溯源反制功能、pcap流量包分析...
最新Nessus2025.4.29版发布!
----------- 工具简介 ----------- Nessus是由Tenable开发的一款行业领先的漏洞扫描工具,广泛用于识别设备、应用程序、操作系统和云服务中的安全漏洞与配置错误。它提供高速...
苹果AirBorne漏洞可能导致零点击 AirPlay RCE 攻击
苹果的AirPlay协议和AirPlay软件开发工具包(SDK)中的一系列安全漏洞使未打补丁的第三方和苹果设备暴露于各种攻击中,包括远程代码执行。网络安全公司Oligo Security的安全研究人员...
web+wx浏览器组合拳拿下edu证书站
原文首发在:先知社区https://xz.aliyun.com/news/17855这次是在某个无聊的假期闲逛edusrc礼品的时候,某个证书站有种莫名奇妙的魔力吸引了手中的鼠标,随后开始的一段证书挖...
免杀之LLVM PASS入门: hello world
前言五一本来想出去玩的,但是人太多了,所以来研究一下llvm pass,不得不说,这玩意是真的方便,之前写壳花了大力气都在函数识别,全局变量识别,重定位 等等上了,而pass用来做各种代码层面的事情正...
27626