等待线程劫持技术是一种隐秘的进程注入方法,它会劫持目标进程中的等待线程来执行 Shellcode。它通过操纵线程的返回地址来规避 SuspendThread 或 SetThreadContext 等常...
IRify开发日志 #2
📱IRify开发日志 2025-05-09 代码审计页面新视图IRify v1.0.0-0508Yaklang 1.4.1-beta5!IRify换了新 Logo超级牛侧脸代码审计页面 文件/规则 视...
【事实核查】巴基斯坦网络攻击导致印度70%电网瘫痪消息不实
5月10日,据巴基斯坦军方消息人士称,在该国发起的“铜墙铁壁”军事行动中,巴对印度发动网络攻击,致使印度约70%电网瘫痪。这是网络上的报道,我们来做下事件调查。我们先看下西班牙大停电的时候,西班牙的网...
国外某停车管理系统V1.13存在前台SQL注入漏洞
点击上方蓝字关注我们 并设为星标 0x00 前言 车辆停车管理系统是一种基于 Web 的技术,它将管理停车场进出车辆的记录。如果车辆已被访问,管理员很容易检索数据,他可以通过号码获取该数据。车辆停车管...
【CTF】ISCC2025练武题PWN方向WP
PWN方向总体难度不大,在此记录一下。签ldd一下路径有问题patchelf修一下canary的距离是%23$p后面就是常规的32位ret2libc了注意由于LibcSearcher搜不到880的pu...
探索 Moonshot:一站式大语言模型评测与红队测试利器
前言 在生成式AI和大语言模型(LLM)蓬勃发展的今天,如何确保模型的性能、鲁棒性和安全性成为开发者和企业关注的焦点。AI Verify基金会推出的 Moonshot(https://githu...
电商诈骗平台漏洞挖掘实录:从供应链后台到数据泄露的破局之路
一、钓鱼网站初体验:分红模式下的技术嗅觉接到侦查委托的那一刻,我盯着屏幕上的 "跨境电商分红平台" 陷入沉思。表面上看,这是一个打着 "巴西电商项目" 旗号的投资平台 —— 用户投钱支持项目,每完成一...
海莲花APT组织最新威胁情报与自查方法
安全分析与研究专注于全球恶意软件的分析与研究前言概述APT是全球企业面临的最大的安全威胁之一,需要安全厂商密切关注,未来APT组织还会持续不断的发起网络攻击活动,同时也会持续更新自己的攻击武器,开发新...
【新手必入】Hacker最常用的一百个power shell
有人说:“真正的黑客不是点击鼠标,而是编写脚本。”又或许你在电影里看到有人在黑暗的终端里疯狂打字,心想:“没错,就是这种感觉。”无论如何,欢迎来到PowerShell 的游乐场——网络安全专家、道德黑...
内容安全策略(CSP)绕过
介绍内容安全策略 (CSP) 是一个特殊的 HTTP 标头,用于缓解某些类型的攻击,例如跨站点脚本 (XSS)。一些工程师认为 CSP 是抵御 XSS 等漏洞的灵丹妙药,但如果设置不当,可能会引入错误...
API 攻击 - 破解 JWT 令牌
现代 Web 应用通常使用密钥签名的 JWT 来验证用户身份;如果该密钥较弱,则可以对其进行暴力破解(例如使用 hashcat),并伪造冒充任何用户或角色的令牌。由于此漏洞能够绕过所有常规访问控制,因...
俄罗斯黑客组织ColdRiver近期攻击活动中使用新型LostKeys恶意软件
【攻击组织背景】俄罗斯网络间谍组织COLDRIVER(又名"Seaborgium"、"Callisto")自2015年起持续针对北约国家开展网络攻击,主要目标包括:政府高官与军事人员智库研究员及媒体记...
27861