关键词数据泄露美国实验室检测服务提供商实验室服务合作社(LSC)证实,黑客于 2024 年 10 月侵入其计算机系统,窃取了约 160 万人的个人信息。供您参考,LSC 是华盛顿州西雅图的一个非营利组...
微软告知Windows用户可忽略0x80070643 WinRE错误提示
关键词Windows微软表示,部分用户在部署2025年4月版Windows恢复环境(WinRE)更新时可能会遇到0x80070643安装失败错误。受影响系统版本该已知问题涉及Windows 10 22...
MCP漏洞利用实例:窃取WhatsAPP历史消息
前边我们讲了MCP的工具投毒攻击(TPA)(MCP协议漏洞:工具投毒攻击(TPA)),本篇是一个具体的例子,展示了不受信任的 MCP 服务器如何攻击并窃取与受信任的 WhatsApp MCP 实例相连...
OWASP发布生成式AI安全治理清单
随着OpenAI、Anthropic、Google和微软等公司的生成式AI及大语言模型(LLM)用户量呈指数级增长,企业IT安全决策者正努力跟上AI技术的快速发展步伐。非营利组织OWASP最新发布的《...
警惕!黑客出租可完全控制 macOS 系统的恶意软件
网络安全领域出现了一种针对苹果用户的新型威胁。地下论坛上正在宣传一款名为"iNARi Loader"的macOS恶意软件即服务(MaaS)产品。01高级窃密软件威胁升级这款高价窃密软件代表了macOS...
浅聊一下,大模型的前世今生 | 工程研发的算法修养系列(一)
在算法主导的创新范式下,工程师该如何构建面向未来的核心能力?为大家带来《工程研发的算法修养》系列文章,开篇以大模型技术演进为主线,剖析该领域七十年来的关键技术及理论。第一章 NLP进化史规则时代(19...
如何将高危提升为严重
前期侦察 assetfinder example.com -subs-only > asset.txtsubfinder -d example.com >> asset...
文件名过长导致的同步错误
在使用 rsync 同步时,命令中提示:“file has vanished”出现 “file has vanished” 一般是在 rsync 同步过程中源文件发生变动,比如文件改名、删除导致找不到...
应急响应篇:windows
1.常见的入侵分类:web入侵:挂马,网页篡改(菠菜,黑帽seo),植入webshell,黑页,暗链等主机入侵:病毒木马,勒索病毒,远控后门,系统异常,RDP爆破,SSH爆破,主机漏洞,数据库入侵等网...
企业架构中最容易误解的概念:DMZ 不出网 ≠ 无法被访问
🔐 “DMZ 边界服务器不出网” 到底是什么意思?在企业网络中:“不出网” 并不代表这个服务器完全不能发送任何网络请求;它的含义是:“不能主动访问互联网公网”,特别是 HTTP、HTTPS、FTP、S...
通过代理实现代码执行——DLL劫持的另一种方式
在不断发展的网络安全格局中,攻击者不断设计出新的方法来利用终端中的漏洞执行恶意代码。DLL 劫持是最近越来越流行的一种方法。虽然 DLL 劫持攻击有多种形式,但本文将探讨一种称为 DLL 代理的特定攻...
利用 DCOM 进行 NTLM 身份验证强制
RemoteMonologue 是一种 Windows 凭证收集技术,它利用交互式用户 RunAs 密钥并通过 DCOM 强制 NTLM 身份验证来实现远程用户入侵。 阅读 X-Force Red 的...
15564