经常有人问我 这个笔记本怎么样 什么样的笔记本能做渗透回答:标配 i7 32g 1t硬盘 自行挑选昨天在几个渗透测试群做了调查 以下是一些笔记本 使用 价格 使用体验 渗透测试中的笔记本有哪些大致描...
简易JS逆向解码思路分享
本文由掌控安全学院 - 小豆 投稿 在实战的漏洞挖掘中阅读JS有以下几个作用: 1.JS中存在插件名字,根据插件找到相应的漏洞直接使用 通过控制台大致阅读网站JS代码发现此网页引用了北京的一家公司的代...
微软披露严重安全漏洞,多款APP受影响
扫码领资料获网安教程近日,研究人员披露了一个名为Dirty Stream的严重安全漏洞,Google Play 商店中提供的多个流行 Android 应用程序受到该漏洞的影响,恶意应用程序可能会利用该...
俄罗斯APT29 利用 WINELOADER 后门攻击德国政党
大家好,我是紫队安全研究。建议大家把公众号“紫队安全研究”设为星标,否则可能就无法及时看到啦!因为公众号现在只对常读和星标的公众号才能大图推送。操作方法:先点击上面的“紫队安全研究”,然后点击右上角的...
AI时代-大模型攻防实战指北
文章来源: https://xz.aliyun.com/t/14389 声明:⽂中所涉及的技术、思路和⼯具仅供以安全为⽬的的学习交流使⽤,任何⼈不得将其⽤于⾮法⽤途以及盈利等⽬的,否则后果⾃⾏承担。 ...
问卷调研 | 2024年我国企业勒索攻击防护状况与挑战
2023年以来,全球勒索软件威胁形势持续恶化,各种类型的勒索攻击规模和破坏性均有明显增长,这严重威胁了企业组织数字化业务的稳定开展。而随着勒索攻击模式的组织化、规模化、商业化发展,传统安全防御模式已经...
chrome浏览器夹带私货,潜在木马篡改设置
近期,火绒安全实验室收到用户反馈称安装 Chrome 浏览器之后主页会被劫持为 hao123,火绒安全工程师第一时间为用户提供技术支持,提取样本并进行分析。分析过程中发现该程序实际是一个恶意软件,伪装...
143个黑客工具横向对比
后台回复“C2Matrix”获取下载链接。包含各个工具下载地址,基础信息,使用语言,功能,payload平台,使用信道,对抗能力等:原文始发于微信公众号(TIPFactory情报工厂):143个黑客工...
关于C++ 迭代器失效特性的研究
一前 言在C++中,迭代器(Iterator)是一种用于遍历容器中元素的对象(如数组、向量、列表等)。它提供了一种统一的访问容器元素的方式,无论容器的类型和实现细节如何,比如list,vector,m...
lnk钓鱼
想第一时间看到我们的大图推送吗?赶紧把我们设为星标吧!这样您就不会错过任何精彩内容啦!感谢您的支持!🌟免责声明 文章所涉及内容,仅供安全研究教学使用,由于传播、利用本文所提供的信息而造成的任...
网安简报【2024/5/7】
2024-05-07 微信公众号精选安全技术文章总览洞见网安 2024-05-070x1 红队使用 PE封隔器进行AV 规避的技巧赛博社工 2024-05-07 21:46:33本文讨论了多种绕过反病...
执法机构确认锁比特勒索软件的管理员,并对其实施制裁
行动,又称为“LockBitSupp”和“putinkrab”,并对其实施了制裁。这是执法机构首次确认了这个臭名昭著团伙的管理员。该男子是俄罗斯国籍,名叫迪米特里·尤里耶维奇·霍罗舍夫(31岁),来自...
15454