朝鲜关联的高级持续性威胁(APT)组织Kimsuky使用虚假Facebook账户通过Messenger向受害者发送恶意软件。Genians安全中心(GSC)的研究人员识别出了这一新型攻击策略,并与韩国...
渗透测试N+1
一、测试平台 二、phpinfo 了解的信息: php版本:5.2.27 网站所在目录:C:Inetpubwwwroot 服务器地址:10.110.2.159...
网络罪犯正以影响力运动瞄准印度的选举
Resecurity警告称,针对印度大选的恶意网络活动激增,这些活动由几个独立的黑客组织精心策划Resecurity发现,针对印度大选的恶意网络活动激增,这些活动得到了多个独立黑客组织的支持,他们组织...
Struts2全版本漏洞检测工具 -- Struts2VulsScanTools(5月23日更新)
=================================== 免责声明 请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息而造成的任何直接或者间接的后果及损失,...
红队实用小工具:Sqlinfo-快速探测数据库信息Tools
0x01 前言 一款快速探测数据库信息工具,内网渗透中快速获取数据库所有库名,表名,列表名;工具判别后再去翻数据,节省时间。工具支持mysql,mssql,PostgreSQL,redis并解析fsc...
【并发编程】通过生产-消费者了解协程
免责声明文章中所有内容仅供学习交流使用,不用于其他任何目的,抓包内容、敏感网址、数据接口均已做脱敏处理,严禁用于商业和非法用途,否则由此产生的一切后果与作者无关。若有侵权,请在公众号【爬虫逆向小林哥】...
面向失败设计的安全运营
墨菲定律并不是说会有坏事发生,而是说只要有可能,就一定会发生。 ...
【 成功上传Webshell】Geoserver 任意文件上传(CVE-2023-51444)
0x02 漏洞介绍Vulnerability introductionGeoServer 是一个用 Java 编写的开源软件服务器,允许用户共享和编辑地理空间数据。 在2.23.4版本之...
HVV期间的VPN安全策略;如何管理远程桌面软件
▎各位 Buffer 晚上好,FreeBuf 甲方群话题讨论第 236 期来了!FB甲方社群不定期围绕安全热点事件、前沿技术、运营体系建设等话题展开讨论,Kiki 群助手每周整理精华、干...
GitLab 爆出安全漏洞,允许黑客接管账户
关键词漏洞近日,GitLab 又爆出一个安全漏洞(被追踪为 CVE-2024-4835),未经认证的威胁攻击者能够利用该漏洞在跨站脚本 (XSS) 攻击中,轻松接管受害者账户。GitLab :一个基于...
黑客利用 VMware ESXi 漏洞进行勒索软件攻击
关键词勒索软件针对 VMware ESXi 基础架构的勒索软件攻击无论部署何种文件加密恶意软件,都遵循一种既定模式。网络安全公司Sygnia在与《黑客新闻》共享的一份报告中提到:虚拟化平台是组织IT基...
僵尸网络在 LockBit Black 勒索软件活动中发送了数百万封电子邮件
关键词勒索软件自 4 月份以来,恶意分子通过 Phorpiex 僵尸网络发送了数百万封钓鱼电子邮件,以开展大规模的 LockBit Black 勒索软件活动。网络安全和通信集成小组 (NJCCIC) ...
15514