通过补丁比对来寻找微软3月补丁修复的ntfs漏洞背景微软在3月补丁修复了四个NTFS相关的漏洞,其中有三个检测到了在野利用:本文我们就通过diff的方式来寻找其中的一个漏洞修复,并尝试做一个poc出来...
马来西亚机场控股有限公司(MAHB)遭遇黑客网络攻击
Kubernetes 集群安全漏洞:Ingress NGINX 高危漏洞或致集群全面沦陷Wiz Research 发现了 CVE-2025-1097、CVE-2025-1098、CVE-2025-24...
IDA 9.1 & IDA 8.5 算法分析
作者论坛账号:Nisy看到分享了 8.5 安装包,之前的 kg 失效了,才发现替换成了 9.x 的注册模式。做了简单分析,整理如下:调试版本为 9.0(240905),新注册机制都一样,IDA.dll...
【蓝队】应急响应&web入侵指南&后门查杀&日志分析&流量解密&攻击链梳理
1-web 攻击事件获取当前WEB环境的组成架构(脚本,数据库,中间件,系统等)分析思路:1、利用时间节点筛选日志行为2、利用对漏洞进行筛选日志行为3、利用后门查杀进行筛选日志行为4、利用文件修改时间...
GitHub 供应链攻击:从 Coinbase 项目到大规模机密泄露
点击上方蓝字关注我们近期,一场围绕 GitHub Action 的供应链攻击事件引发了广泛关注。此次攻击最初瞄准了 Coinbase 的开源项目 agentkit,随后演变成了一场波及范围更广的安全危...
zachxbt公布自己使用的区块链调查工具列表
zachxbt大佬整理的区块链调查工具列表Cielo - 钱包追踪(支持EVM、比特币、Solana、Tron等链)TRM - 地址/交易关系图谱生成MetaSuites - 为区块链浏览器增强元数据...
综合攻击面管理平台 - CVS
01 项目地址https://github.com/Safe3/CVS02 项目介绍项目描述森罗万象是有安科技推出的一款全新综合网络安全攻击面管理平台,集网络空间测绘与漏洞扫描于一体。森罗自带万象漏洞...
JSRadar (JavaScript敏感信息辅助脚本)
作用原理 通过 _compile_rules 加载YAML规则文件,使用多线程 ThreadPoolExecutor 扫描JS/HTML文件中的敏感模式,最终生成可视化风险报告。 主要优势 ✅ 高效扫...
微软计划在5月底停止支持 Remote Desktop,并要求用户切换到 Windows App
关键词Windows微软近日宣布,其Remote Desktop(远程桌面)应用将于2025年5月27日正式结束支持,用户需在此之前过渡到2024年推出的Windows App。此举标志着微软在远程桌...
俄罗斯再次测试断网 屏蔽海外站点访问
关键词网络安全2024年11月,俄罗斯联邦通信、信息技术和大众传媒监督局(Roskomnadzor)下属的互联网监控和控制中心(CMU SSOP)公开指责Cloudflare公司部署的ECH加密协议“...
【重要】邮件检测全黄灯?SPF DKIM DMARC 空白之谜
1、检查记录都为黄灯? 今天分析一个客户案例,邮件标题是“【重要】关于年终绩效发放的通知”,这种吸引眼球的标题钓鱼佬特别钟爱!程序现在还不具备语义识别的功能,邮件内容过于敏感就不展现了。 如下图,发件...
hackerone 挖洞利器-Synchro - 越权测试工具
阅读须知 文章仅供参考,未经授权请勿利用文章中的技术资料对任何计算机系统进行入侵操作。利用此文所提供的信息而造成的直接或间接后果和损失,均由使用者本人负责。本文所提供的工具仅用于学习,禁止用于其他!!...
15666