0x01 前言大家好,我还是那个没人疼、没人爱的小白菜。我这两天在给友友们折腾一些伪“高尚”的小知识所以就有了这篇好似“没有用”的文章。在折腾无线安全的时候,我发现了一篇文章,讲的是wifi...
NTDS.dit密码提取工具
受不了NTDSXTract的龟速,于是用quarkspwdump改了个能读取system.hiv的离线版提取工具,顺便修复了个坑爹的BUG。ntds.dit其实就是个esent数据库,微软本身就有一系...
Discuz 6.x的UC_KEY getshell exp
from:http://zone.wooyun.org/content/23953请关注http://www.heresec.com网上有dz 7.x和dz x系列的uc_key 利用方式,今天遇到了...
黑客组织滥用Telegram进行攻击
几年前首次出现的一个凭证窃取组织现在正在滥用Telegram作为C2服务器进行网络攻击。研究人员报告说,一系列的网络犯罪分子会继续通过使用这样更有创造性的攻击手段来扩大其攻击面。根据Avast威胁实验...
2022年数据仓库安全最佳实践
数据仓库(data warehouse)的安全性对于在一个位置收集所有关键数据的企业来说至关重要。未经授权进入数据仓库可能会导致重大和毁灭性的业务后果,包括泄露客户信息、暴露高级商业机密或知识产权等。...
情报分析师职业标准第一次学术研讨会顺利召开
2022年3月22日,中国刑事科学技术协会情报信息技术专业委员会和中国刑事警察学院公安情报研究中心召开了情报分析师职业标准第一次学术研讨会。在会上,中国刑事科学技术协会宋鲁涛主任致辞,委员会副主任、公...
警惕Quantum(量子)0day漏洞攻击
近日,360威胁情报中心发布了《Quantum(量子)攻击系统 – 美国国家安全局“APT-C-40”黑客组织高端网络攻击武器技术分析报告》(简称《报告》)。该报告称,美国国家安全局(简称NSA)官方...
开展网络行为风险分析的五种手段
恶意软件泛滥的年代,摆在网络安全负责人面前的一道难题是,如何确保威胁检测能力跟上日益复杂的恶意软件。那些基于恶意软件特征和规则的传统威胁检测技术,似乎已经跟不上时代的步伐,再也无法提供最有效的方法来保...
CVE-2022-22947 SpringCloud GateWay SPEL RCE
一、漏洞描述Spring Cloud Gateway的商业产品是分布式API网关,用于路由HTTP请求并处理跨领域问题,如单点登录(SSO),速率限制,访问控制。借助Spring Cloud Gate...
【人工智能安全实践】基于KNN算法检测RootKit
1.Rootkit是什么?“Rootkit”中root术语来自于unix领域。由于unix主机系统管理员账号为root账号,该账号拥有最小的安全限制,完全控制主机并拥有了管理员权限被称为“root”了...
CVE-2022-22947:Spring Cloud Gateway 远程代码执行漏洞分析
01漏洞概述Spring Cloud Gateway 是基于 Spring Framework 和 Spring Boot 构建的 API 网关,它旨在为微服务架构提供一种简单、有效、统一的 API ...
Window Terminal美化及配置
周末你好Hello March要加倍努力啊,为了想要的生活,为了人间的烟火,为了周末的风和月。March美化过程其实分成两个部分,PowerShell 和 Windows Terminal,这两个软件...
15407