概述「Rootkit」即「root kit」,直译为中文便是「根权限工具包」的意思,在今天的语境下更多指的是一种被作为驱动程序、加载到操作系统内核中的恶意软件,这一类恶意软件的主要用途便是「驻留在计算...
一个iPhone的WiFi零点击漏洞,再曝远程入侵威胁
7月19日,最新研究发现,Wi-Fi网络名称漏洞可完全禁用iPhone网络功能,且可实施远程代码执行,但今年早些时候苹果公司已经悄悄修复。这个拒绝服务漏洞在上个月曝光,在iOS处理与SSID输入相关的...
【技术原创】vSphere开发指南3——VMware PowerCLI
0x00 前言在之前的文章《vSphere开发指南1——vSphere Automation API》和《vSphere开发指南2——vSphere Web Services API》分别介绍了通过v...
CVE-2021-35973:Netgear wac104 身份认证绕过
作者:OneShell@知道创宇404实验室时间:2021年7月15日 0x01 漏洞分析 最直观的方式,是先看POC,得到大概利用思路,再进行静态分析,然...
微软7月安全更新补丁和多个高危漏洞风险提示
漏洞公告 2021年7月13日,微软官方发布了7月安全更新公告,包含了微软家族多个软件的安全更新补丁,包括:Microsoft Windows、Dynamics、E...
【安全风险通告】YApi接口管理平台远程代码执行0day漏洞安全风险通告
奇安信CERT致力于第一时间为企业级用户提供安全风险通告和有效解决方案。风险通告近日,奇安信CERT监测到YApi接口管理平台远程代码执行0day漏洞,攻击者可通过平台注册用户添加接口,设置mock脚...
C#加载Backstab强关杀软
原项目地址:https://github.com/Yaxser/Backstab/releases 本人只是进行了C#加载,方便CobaltStrike加载,使文件不落地,方便操作。源文件已打包上传至...
拥抱零信任你就站在安全行业的风口,理解和落地零信任你就走在成功的道路上
自从RSA发布了零信任以后,国内安全厂家和安全同仁一直在讨论零信任:很多安全公司推出了各种各样的零信任产品,比如SDP、桌面沙箱等等;甲方企业安全从业者也在各种场合讨论零信任,有人说零信任是一种技术,...
Hack the box<The Note Book> Walkthrough
Hack the box 简介Hack the box (后简称htb)是一个在线靶场平台,主要用于训练渗透测试能力, htb大部分题目更贴近real life ,每一个题目都会有偏向图。官方网站:h...
想让ATM机吐钱?你可能要先学会发现NFC的漏洞……
在移动支付还未普及的年代,ATM 机就是个神奇的存在。很多不法分子被机子里的现金和无人值守的特色而吸引,做出过不少蠢事。除了物理破坏,还有人会在密码盘上做手脚,或者想方设法接入到内部的网络或者端口,想...
【漏洞通告】Metabase 任意文件读取漏洞CVE-2021-41277
漏洞名称 : Metabase 任意文件读取漏洞组件名称 : Metabase影响范围 : 1.0.0<= Metabase <...
推荐一个在线工具
图像提取器发现一款不错的在线提取图片工具,推荐给大家 链接:https://extract.pics/Extract.picsExtract.pics 是一款简单实用的在线工具,只需要输入网...
15506