1、疑香港远东发展国际有限公司遭NightSpire勒索软件攻击2025年3月13日监测发现,远东发展国际有限公司(FEC)登上了勒索软件组织 NightSpire 的受害者名单。攻击应该发生在3月8...
Venomous Bear APT 攻击模拟
这是 (Venomous Bear) APT 组织针对美国、德国和阿富汗的攻击模拟,攻击活动至少从 2020 年开始活跃,攻击链从在受感染的机器上安装后门作为服务开始。他们试图通过将服务命名为“Win...
fastjson jndi 注入Behinder内存马
最近有学员来问 fastjson 能弹计算器 注入Behinder内存马有问题 环境 jdk8.121 springboot 2.3.12.RELEASE fastjson 1.2.37 使用id...
云环境大规模勒索事件揭秘:.env文件泄露后利用技术剖析
事件概述:一场由.env文件引发的云上浩劫近日,Palo Alto Networks旗下Unit 42团队协助国际刑警破获一起代号"猎鹰II"的尼日利亚商业邮件诈骗案件。攻击者通过暴露的.env环境变...
解决深信服vpn无法抓包
前言当我们使用 easy connect 连接 VPN 进入内网后,访问目标系统是正常的,但此时无法访问外网,也无法使用burp抓包。无法访问外网无法使用burp抓包(yakit也不行)解决方案使用内...
CISA红队全员解雇,NSA红队活动激增,网络战的前奏?
大家好,我是紫队安全研究。建议大家把公众号“紫队安全研究”设为星标,否则可能就无法及时看到啦!因为公众号只对常读和星标的公众号才能大图推送。操作方法:先点击上面的“紫队安全研究”,然后点击右上角的【....
src中客户端的挖掘思路
开局截图留念一下,报课跟着小火炬师傅学了一个月的情况,报名请联系Linate_song正文写一下最近遇到实战src当中客户端如何可以出一些漏洞邮件导入点rce我们iframe访问一下自己的服务器发现是...
IGMP Snooping简介
鼎新安全don't give up and don't give in !IGMP Snooping简介一、概述IGMP Snooping(Internet Group Management Prot...
SubCat:高级技术检测、过滤和反向查找深层次的子域名
SubCat v1.3.0已推出! 现在具有高级技术检测、过滤和反向查找模式,可实现更深层次的子域智能。请查看: 地址:https://github.com/duty1g/subcat #infose...
内存注入攻击:使用简单查询破解 AI 内存
美国和新加坡的科学家开发出一种操纵大型语言模型 (LLM) 内存的新技术,使攻击者能够巧妙地干扰 AI 操作。这种方法被称为 MINJA(内存注入攻击),攻击者无需直接访问 AI 代理的内部机制,而是...
Kubernetes Windows命令注入漏洞
漏洞描述:Kubеrnеtеѕ Windоԝѕ节点中存在个安全漏洞,该漏洞可能允许具有高权限用户查询节点的/lоɡѕ端点以在主机上执行任意命令。 影响产品:1、 Kubernetes v1.32.02...
T1003.003 - 操作系统凭证转储:NTDS
Atomic Red Team™是一个映射到MITRE ATT&CK®框架的测试库。安全团队可以使用Atomic Red Team快速、可移植和可重复地测试他们的环境。本文章为Atomic R...
15407