前言上一章节我们实现了一个基本的minifilter helloworld,虽然很癌症,但是还是能工作现在让我们系统的介绍一下minifilter是咋用的让我们实际操作一下,但是在之前,我们必须了解w...
【渗透测试】Vikings: 1靶场渗透测试
FOCUS ON US点击蓝字.关注我们01前言1.1 下载安装下载地址:https://www.vulnhub.com/entry/vikings-1,741/选择镜像文件进行下载。下载后解压是一个...
太空对峙开启:美国卫星抵近中国卫星意欲何为?
综合媒体消息,2025年4月底,美国太空部队GSSAP项目下的USA 324卫星在地球同步轨道(3.6万公里)两次抵近中国TJS-16和TJS-17卫星,最近距离分别为16.9公里和11.9公里。美国...
网安原创文章推荐【2025/5/2】
2025-05-02 微信公众号精选安全技术文章总览洞见网安 2025-05-02 0x1 从代理到后门:Mihomo Party漏洞直通SYSTEM权限,你的设备已经在裸奔。小白嘿课 2025-05...
【PHP代审】最新PHP礼品卡回收商城
点击上方蓝字·关注我们免责声明由于传播、利用本公众号菜狗安全所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号菜狗安全及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵...
黑客利用简单的表情符号逃避微软、Nvidia 和 Meta 的 AI 过滤
一项新的研究表明,包括微软、英伟达和 Meta 在内的科技巨头部署的最新基于人工智能的防护系统,仍然极易受到相对简单且低成本的对抗技术的规避。值得注意的是,在文本中插入单个表情符号或细微的 Unico...
德州一学区数据泄露,超4.7万个人信息被盗
德克萨斯州阿尔文独立学区2024年6月遭重大数据泄露事件,致4.76万人社安号、医疗及金融信息被盗,勒索软件团伙Fog于2024年7月宣称对此次攻击负责。GitHub Action 中广泛使用的 tj...
Lumma Stealer - 追踪其传播渠道
简 介恶意软件即服务(MaaS)的发展极大地降低了网络犯罪分子的入行门槛,信息窃取软件已成为这一地下经济中商业上最为成功的类别之一。在这些威胁当中,自2022年由名为Lumma的威胁行为者推出...
记一次开源项目投毒样本的分析
1.背景前几天刷到了渊龙Sec团队发布的情报,某个开源的漏洞利用项目存在后门:2.恶意文件基础信息2.1 恶意文件基本信息该项目地址为https://github.com/Yuweixn/Anydes...
【工具推荐】reconftw_ai:与 AI 融合的信息收集工具
声明:该公众号分享的安全工具和项目均来源于网络,仅供安全研究与学习之用,如用于其他用途,由使用者承担全部法律及连带责任,与工具作者和本公众号无关。 项目背景 ReconFTW 是一款成熟的自动化信息收...
Day10 DC-6、DC-9靶场WP
关注 泷羽Sec和泷羽Sec-静安公众号,这里会定期更新与 OSCP、渗透测试等相关的最新文章,帮助你理解网络安全领域的最新动态。后台回复“OSCP配套工具”获取本文的工具DC-6靶场文件下载地址:...
CVE-2025-24071:通过 RAR/ZIP 提取和 .library-ms 文件泄露 NTLM 哈希值
通过 RAR/ZIP 提取和 .library-ms 文件进行 NTLM 哈希泄漏的技术说明当一个包含 SMB 路径的精心设计的.library-ms文件被压缩到 RAR/ZIP 压缩包中并解压时,W...
15322