0x00 什么是Kerberoasting 首先,我们来整体了解一下实际用户请求访问域内某个服务时会经过哪些步骤: 1、用户将AS-REQ数据包发送给KDC(Key Distribution Cent...
Black Basta勒索软件攻击美国牙科协会
1PART安全资讯PART1法国GHT医院遭到黑客攻击致使敏感数据泄露据外媒报道,近日,GHT医院和医疗保健集团遭受了网络攻击,其导致与管理和患者有关的敏感数据被盗,随后GHT断开了所有进出的互联网连...
macOS 红队技巧:通过 AppleScript URL 进行初始访问
点击上方蓝字“Ots安全”一起玩耍macOS 红队技巧系列#macOSRedTeamingTricks 系列的想法是分享简单且现成的技巧,这些技巧可能会在 macOS 红队活动期间为您提供帮助。技巧这...
前沿 | 基于的深度神经网络的GNSS欺骗攻击检测方法
*本文来自轩辕实验室杨杰森的研究成果和学习笔记。01-概述 本文讨论了深度学习方案在欺骗检测中的应用。特别是,在存在和欺骗信号不存在的情况下,所谓的交叉模糊函数(CAF)的特征被用来训练一组数据驱动的...
【技术干货】CVE-2022-22947 Spring Cloud Gateway RCE
arp @PortalLab实验室 漏洞描述 Spring Cloud Gateway 远程代码执行漏洞(CVE-2022-22947)发生在Spring Cloud Gateway应用程序的Actu...
渗透干货 | 发现内网存活主机的各种姿势
扫码领资料获黑客教程免费&进群随在渗透中,当我们拿下一台服务器作为跳板机进一步进行内网渗透时,往往需要通过主机存活探测和端口扫描来收集内网资产。本文主要是讲nmap的扫描和基于msf的扫描发现...
具有大量功能的托管反向 Shell 生成器。--(非常适合 CTF)
点击上方蓝字“Ots安全”一起玩耍特征生成通用侦听器和反向 shell原始模式将 shell 卷曲到您的机器。将侦听端口号加 1 的按钮URI 和 Base64 编码LocalStorage 持久化你...
渗透测试-信息收集
前言 信息收集作为渗透测试的重要组成部分。这个过程所需要收集的信息包括端口信息、业务信息、域名信息、DNS信息等等。下面会分步骤一一详细介绍,并且介绍比较好用的...
【漏洞预警】Oracle Java SE输入验证错误漏洞(CVE-2022-21449)
01漏洞描述Oracle Java SE是美国甲骨文(Oracle)公司的一款用于开发和部署桌面、服务器以及嵌入设备和实时环境中的Java应用程序。Oracle Java SE存在输入验证...
模板注入
在网页设计中,模板是一个类似于 HTML 的文件,其中散布着程序指令,这些指令将在运行时由 Web 服务器或浏览器中的 JavaScript 代码解释。模板是一个静态文件,用于通过插入从数据库检索或从...
【红蓝对抗】玩明白日志,对于红队打点进行有效防御
|0x0 团队介绍RedCodeSecurity Team安全团队 & 安全实验室 以及安服团队,是由安全头部企业(奇安信、绿盟、360、深信服、启明等)、互联网头部企业、安全从业人...
【安全圈】黑客利用VMware RCE漏洞安装后门
关键词漏洞调查发现,高级黑客正在积极利用影响VMware Workspace ONE Access(以前称为 VMware Identity Manager)的关键远程代码执行(RCE)漏洞CVE-2...
15601