Morphing Meerkat的网络钓鱼即服务运营平台利用DoH协议逃避检测,并通过DNS邮件交换(MX)记录识别受害者的电子邮件,提供生成超过114个品牌的仿冒登录页面。一家名为Morphing ...
记一次在校园网中的Mysql趣味udf提权
免责声明:本公众号 太乙Sec实验室 所提供的实验环境均是本地搭建,仅限于网络安全研究与学习。旨在为安全爱好者提供技术交流。任何个人或组织因传播、利用本公众号所提供的信息而进行的操作,所导致的直接或间...
人工智能是生产力神器还是安全噩梦?
生成式人工智能 (GenAI) 已迅速成为企业环境的核心,但随着其日益普及,随之而来的是严重的安全问题。最近的一份报告强调,过去一年中,输入 GenAI 应用程序的数据量(包括敏感的公司信息)增长了 ...
【CIO观察与实践】关于勒索病毒的那些七嘴八舌
点击上方“蓝色字体”,选择 “设为星标”关键讯息,D1时间送达!在数字化时代,勒索病毒已成为企业数据安全的头号威胁之一。它不仅攻击手段多样,而且攻击方式不断升级,甚至形成了完整的黑色产业链。尤为值得关...
女大学生的JS逆向学习:处理动态密钥
0x01 动态密钥在之前的文章中提到了一个动态密钥场景,算法密钥的生成函数中包含了时间戳变量,这篇文章分享一个解决该问题的技巧。木有看过的宝宝,文章在这➡️女大学生的JS逆向学习:手工调试,里面的最后...
WIFISKY-7层流控路由器命令执行漏洞 POC
免责声明:请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息或者工具而造成的任何直接或者间接的后果及损失,均由使用者本人负责,所产生的一切不良后果与文章作者无关。该文章仅供学习用途使...
带有 .m3u 扩展名的消息可能会泄露您的 IP(Telegram 桌面版/Windows)
Telegram 对 .m3u8 发出警告(“打开此文件可能会暴露您的 IP 地址...”),但对 .m3u 则不发出警告。注意:.m3u 是一种简单的基于文本的播放列表格式原文始发于微信公众号(Ot...
Konni RAT 分析:隐身、持久性和反分析技术
执行摘要在 Cyfirma,我们致力于提供当前流行的威胁以及针对组织和个人的恶意实体所采用的策略的最新见解。本报告对 Konni RAT 进行了全面分析,Konni RAT 是一种针对 Windows...
WP Query Console RCE漏洞(CVE-2024-50498)深度分析
WP Query Console RCE漏洞(CVE-2024-50498)深度分析漏洞类型未授权远程代码执行CVSSv3评分:9.8(Critical)攻击向量:网络端到端权限需求:无需认证1. 漏...
人工智能相关法律法规合规指南
随着人工智能(AI)技术的快速发展,各国陆续出台法律法规以规范AI应用。在中国,政府已建立起较为完整的人工智能法律法规体系,包括基础性的法律法规、特定行业的规定,以及针对新兴AI技术的专项管理办法。本...
美国佛罗里达州国务院遭遇重大数据泄露
美国佛罗里达州国务院遭遇重大数据泄露,568,835 条记录遭泄露,其中包括 487,961 个唯一电子邮件地址。此次泄露泄露了与该部门相关的个人的敏感个人信息,这些信息被公开,以激怒 #Federa...
美国宇航局的好奇号探测器在火星上发现了迄今为止最长的碳链分子
这是寻找外星生命过程中的一次重大发现。好奇号火星车位于火星蒙特梅尔库 (Mont Mercou) 附近。美国宇航局的“好奇号”火星探测器探测到了迄今为止在这颗红色星球上发现的最大有机(含碳)分子。这一...
15788