FICORA是一种Mirai僵尸网络变种,因其解密后的配置表中包含“FICORA”字样而得名,溯源360安全大数据后发现该僵尸网络可追溯到2024年10月。近期,360安全大脑监测发现一种僵尸网络正隐...
2025蓝桥杯WP(LRT)
2025蓝桥杯WP(LRT)flowzip:根据题目下载流量包,用流量分析软件打开再通过追踪流查找http,一一排查最后找到flagflag{c6db63e6-6459-4e75-bb37-3aec5...
【钓鱼情报】借社保基数调整耍花样投递CS木马
又到了一年一度的社保基数调整时间,本是打工人关心的事情,黑阔也来凑热闹。近期捕获到一批借此主题的社工钓鱼,可恶的是直接投递CS免杀木马。使用的社工技战术包括:发件人伪装,附件压缩,恶意附件,后门安装,...
在南京,我们聊了聊鸿蒙原生应用安全的冰与火之歌
网易易盾加固技术负责人 赵贝贝4 月 25 日,华为鸿蒙系统安全能力峰会在南京举行,网易易盾加固技术负责人赵贝贝受邀出席,并就鸿蒙应用安全问题与参会者进行了深度分享。作为全球首个面向全场景的分布式操作...
发生数据泄露事件,保险赔偿超5800万元(最高可赔1亿元)
关注我们带你读懂网络安全英国沃特福德社区住房协会因一起内部过失数据泄露事件遭用户起诉,目前已由保险公司赔偿了超5800万元;按照其三份保险的组合式保障体系,该协会的保险赔付额度高达1亿元,但是理赔过程...
借个WiFi报警?你们公司的WiFi密码是TM摆设吗?—社工案例分享
内容仅供案例分享,禁止利用文章的任何技术手段行驶违法行为,所造成的后果自行承担基础1.你好xxx,我手机突然欠费了,我可以连一下你们公司wifi充个话费么?2.通过网上应聘方式,到现场和hr说自己流量...
简单好用的服务器压测工具指南
在服务器性能测试中,压力测试是评估服务器在高负载条件下承载能力和稳定性的重要方法。最近有服务器压测需求,发现Apache自带的压力测试工具ab(Apache Bench)非常简单且实用。接下来,将分别...
XSS 从 PDF 中窃取数据
<script>x=new XMLHttpRequest;x.onload=function(){document.write(this.responseText)};http://x.o...
一款隐蔽数据嵌入工具 - ShadowMeld
介绍ShadowMeld 是一个针对安全研究者的隐蔽数据嵌入工具,可将二进制载荷(如 Shellcode)无缝注入png,bmp等常见文件格式,并生成专用的内存加载器(Loader),实现无文件痕迹的...
思考|网络安全创始人面临的压力和机遇
关于如何创建一家初创企业,人们不乏建议。事实上,每一位创始人都会承认,在决定创办公司的那一刻,每个人都会迫不及待地告诉他们应该怎么做。从风险投资人和天使投资人,到业内人士、市场分析师、安全领导者、安全...
ATT&CK框架更新跟踪——IDE隧道滥用
前言MITRE ATT&CK框架2025年更新来了,本次介绍的是今年更新后新收录的手法——Command and Control: Remote Access Tools: IDE Tunne...
制信息权:星链系统如何重塑现代战争形态
战场通信革命正在悄然发生。在一场关乎欧亚大陆命运的硝烟中,一项本为民用的技术成为扭转战局的关键因素。SpaceX公司的"星链"(Starlink)卫星互联网系统,以其稳定高速的通信优势,深刻改变了现代...
15903