原文标题:Network traffic classification: Techniques, datasets, and challenges原文作者:Ahmad Azab, Mahmoud Kh...
【涨知识】海莲花利用MST投递远控木马
一、概述“海莲花”,又名“OceanLotus”,该APT组织是长期针对中国境内,且攻击活动十分活跃的组织。近期发现该组织使用了MSI文件滥用的新手法,将远程控制木马植入MST文件来修改MSI文件安装...
红日一靶场
don't give up and don't give in !红日靶场 1,先通过漏洞打入内网,获取权限,查看权限如果是普通权限就进行提权,提权之后,通过文件上传回连马植入后门,之后上传木马进行内...
SVN泄露漏洞:原理、防御与利用详解
一、SVN泄露漏洞原理SVN是一种流行的版本控制系统,当配置不当时会导致源代码和敏感信息泄露。漏洞原理主要涉及以下几个方面:默认.svn目录暴露:SVN在工作目录下会生成.svn隐藏目录该目录包含版本...
因存在安全风险,900 万次安装量的 VSCode 扩展被下架
微软已从 Visual Studio 市场中移除了两个热门的 VSCode 扩展程序“Material Theme - Free”和“Material Theme Icons - Free”,原因是发...
黑客窃取 32 亿个登录凭证 全球 2300 万台设备被攻击
lashpoint 的最新情报报告清晰地揭示了持续升级的网络威胁态势,着重指出了泄露凭证和恶意软件感染数量惊人增长的情况。在 2024 年,威胁行为者成功窃取了数量前所未有的 32 亿个登录凭证,相较...
500+DLL劫持漏洞曝光
dll劫持在线网站 https://hijacklibs.net/ 点击阅读原文可直接跳转 如果你对网络安全、红队攻防技术充满热情,渴望学习更多实战技巧,例如渗透测试、自动化脚本编写、免杀技术等, 欢...
利用ArgFuscator混淆命令绕过EDR
具体操作本文利用windows defender进行测试,如下图所示正常使用` certutil /f /urlcache https://baidu.com/1.txt进行文件下载会导致window...
攻防演练 | 分享最近攻防演练HVV漏洞复盘
0x1 前言 浅谈 师傅们又又又到文章的分享时刻了,这次给师傅们分享的是前段时间打的一个省级HVV的攻防演练,然后呢,也是借着这次写文章的机会,给师傅们复盘下,然后自己也可以总结下,把团队打的部分漏洞...
反向 shell 的无服务器函数:serverless-prey
Serverless Prey 是无服务器功能(FaaS)的集合,一旦启动到云环境并被调用,就会建立 TCP 反向 shell,使用户能够自省底层容器。 Panther:用 Node.js 编写的 A...
Next.js 针对 CVE-2025-29927 的 PoC
此漏洞允许绕过中间件逻辑。src/middleware.ts:// always block any requestexport functionmiddleware() { return Resp...
工信部发布《工业互联网安全分类分级管理办法》附全文
工业和信息化部关于印发 《工业互联网安全分类分级管理办法》的通知工信部网安〔2024〕68号各省、自治区、直辖市、计划单列市及新疆生产建设兵团工业和信息化主管部门,各省、自治区、直辖市及计划单列市通信...
15904