part1点击上方蓝字关注我们将二进制空间安全设为"星标⭐️"第一时间收到文章更新本文要点攻击者通过一个伪造的 Zoom 安装程序获取初始访问权限,该程序使用了 d3f@ckloader 和 IDAT...
网联车CAN协议分析之流量监听与重放研究
本篇文章将主要为大家介绍车联网中重要的组成部分之一的CAN总线的协议结构,以及在没有硬件支撑的情况下如何对其进行仿真状态下的流量嗅探与重放方法的学习与研究。01CANCAN是控制器局域网络(C...
CVE-2025-24054 遭受主动攻击 - 文件下载时窃取 NTLM 凭证
一、漏洞核心信息与安全响应动态2025 年 4 月,美国网络安全与基础设施安全局(CISA)将编号为CVE-2025-24054的 Windows 安全漏洞正式列入已知被利用漏洞目录(KEV),标志着...
银狐木马病毒再度来袭!
以下文章来源于国家计算机病毒应急处理中心,作者CVERC。往期回顾01近期常见的钓鱼邮件(202504-2期)02近期常见的钓鱼邮件(202504-1期)03关于Foxmail邮件客户端存在跨站脚本攻...
【渗透测试】doubletrouble: 1靶场渗透测试
FOCUS ON US点击蓝字.关注我们01前言1.1 下载安装下载地址:https://www.vulnhub.com/entry/doubletrouble-1,743/选择镜像文件进行下载。下载...
提取网页敏感信息扩展插件
工具介绍雪瞳是一款用于检测和提取网页中敏感信息的Chrome浏览器扩展,可帮助用户快速获取网页中的敏感信息,并进行分析和处理。功能特点实现多种敏感信息,指纹等检测分类支持动态扫描,针对动态渲染的网页信...
【代码审计】Emlog存在SQL注入+XSS漏洞
声明:本文提供的技术文章仅供参考,此文所提供的信息只为网络安全人员对自己所负责的网站、服务器等(包括但不限于)进行检测或维护参考,如用于其他用途,由使用者承担全部法律及连带责任,与工具作者和本公众号无...
Telnet 渗透测试(端口 23)
Telnet 是一个 TCP/IP 网络终端仿真程序,允许您通过登录远程计算机来访问另一台互联网或局域网设备。Telnet 是一种客户端-服务器协议,用于连接到传输控制协议 (TCP) 的 23 号端...
五一网络安全预警:银狐木马病毒攻击再度来袭
4月27日,星期日,您好!中科汇能与您分享信息安全快讯:01“五一”网络安全预警:"银狐"木马病毒攻击再度来袭 近日,国家计算机病毒应急处理中心和计算机病毒防治技术国家工程实验室通过国家计算机病毒...
HIDS入侵检测系统-Elkeid与Wazuh
前言上一篇介绍了两款开源的NIDS,这篇就介绍两款开源的HIDSElkeidElkeid 是一款可以满足 主机,容器与容器集群,Serverless 等多种工作负载安全需求的开源解决方案,源于字节跳动...
关于防范WinRAR安全绕过漏洞的风险提示
近日,工业和信息化部网络安全威胁和漏洞信息共享平台(NVDB)监测发现,WinRAR存在安全绕过高危漏洞。 WinRAR是德国RARLAB公司开发的压缩文件管理工具,广泛用于数据压缩、备...
暗流涌动:钓鱼木马再来袭
前言 近期,钓鱼木马攻击仍在持续,其核心攻击流程虽未发生显著变化,但攻击者不断升级对抗手法以突破安全防线。攻击者通过伪造工具官网(如浏览器、VPN、白板工具等)、恶意IM/邮件钓鱼、伪装成合法安...
15834