前言距离上一个版本发布已经将近一年了,原本是自己工作之余捣鼓的一个提高效率的小工具,在这一年中收到了很多反馈,才发现原来这款工具给挺多人在实际工作中提高 很大的效率,所以这次根据之前的反馈,进行了一些...
利用强制smb身份验证获取用户哈希
前言攻击者可通过向共享目录投递连接外部服务器的资源文件,用户请求过程中尝试身份验证,会默认使用SMB协议将用户哈希发送到服务器,这样攻击者就会获取对方用户账户哈希。创建共享目录scf文件[Shell]...
如何打穿几千台机器的内网域渗透?当然是靠 WMI 横向移动了
&n...
《2021年零信任产业研究报告》即将发布 | FreeBuf咨询
资本百亿重压网安零信任,这块面包究竟该怎么吃?零信任作为IT无边界化趋势下一种新安全理念,已经成为全球网络安全的关键技术和大趋势。当前海外零信任市场已走向规模化落地,商业模式较为成熟,而国内零信任市场...
PWN-栈溢出入门
LeishiSecurity Lab PWN-栈溢出入门 溢出padding计算方法1:esp/ebp距离计算1. 溢出函数处下断点b main2. ...
Netgear多款路由器存在针对简体中文的命令注入漏洞
2021-08-11,中国人大信息技术中心发布了一则通告,如下:关键词:当路由器系统语言设置为简体中文时,通过认证后的远程攻击者可利用该漏洞向设备注入并执行任意命令。会有什么漏洞,只针对简体中文版本存...
如何使用Cariddi扫描域名相关的各种敏感信息
关于CariddiCariddi是一款功能强大的信息收集与扫描工具,我们只需给它提供一个域名列表,Cariddi就能够帮助我们爬取URL地址,扫描终端节点,并搜索敏感数据、API密钥、文件后缀和令牌等...
微软警告新的未打补丁的 Windows Print Spooler RCE 零日漏洞
更多全球网络安全资讯尽在邑安全微软警告另一个零日 Windows 打印后台处理程序漏洞,跟踪为 CVE-2021-36958,可能允许本地攻击者获得系统权限。微软发布了一个安全公告,警告其客户存在另一...
APT29—觊觎全球情报的国家级黑客组织(中)
本篇报告内容较长,将分为上、中、下三篇发布,本文为中篇。上篇可查看“APT29—觊觎全球情报的国家级黑客组织(上)”。目录一、概述(上篇)二、背景三、组织结构划分四、攻击战术剖析4.1 T...
中央网信办会同有关部门深入推进摄像头偷窥等黑产集中治理工作
文章来源:网信中国今年5月以来,中央网信办会同工业和信息化部、公安部、市场监管总局深入推进摄像头偷窥等黑产集中治理工作,对人民群众反应强烈的非法利用摄像头偷窥个人隐私画面、交易隐私视频、传授偷窥偷拍技...
功能安全之电子系统安全设计原则
轨道交通安全相关电子系统,如信号系统安全完整性等级需要达到SIL4级,在EN50129安全相关电子系统标准进行了详细的规定。如何在诸多设计要求中,把握基本的安全设计原则,在系统设计初期能够运用方法进行...
源代码安全审计工具-Cobra
每日分享好工具Source Code Security Audit (源代码安全审计)介绍:Cobra是一款源代码安全审计工具,支持检测多种开发语言源代码中的大部分显著的安全问题和漏洞。它是pytho...
15788