内网渗透平时很少能遇到,在平时工作中更加偏向于外网的Web打点之类的工作,所以就找寻国外的服务器进行渗透练手,熟悉下内网渗透的步骤。前情提要,外国服务器存在Weblogic漏洞,通过漏洞上传shell...
哈尔滨市公安局悬赏通缉3名美国特工!
转自环球时报15日上午,哈尔滨市公安局发布“关于对3名美国网攻窃密人员的悬赏通告”称,2025年哈尔滨第九届亚冬会期间,赛事信息系统及黑龙江省内关键信息基础设施遭境外网络攻击。经查,美国国家安全局特定...
配置不当导致某程序成为服务器后门?你的数据可能已暴露
FOCUS ON US点击蓝字.关注我们声明!!!写在最前!本文并不是说某软件存在安全问题,而是探讨其在生产环境中因用户自身配置不当和部署不规范可能引发的安全风险。合理配置下,该软件仍是一款高效可靠的...
ResolverRAT 攻击活动通过网络钓鱼和 DLL 侧载攻击医疗保健和制药行业
导 读网络安全研究人员发现一种名为 ResolverRAT 的新型复杂远程访问木马,该木马针对医疗保健和制药行业。Morphisec Labs 研究员 Nadav Lorber 在一份报告中指出: “...
廉价安卓手机预装恶意软件窃取加密货币
导 读据 Doctor Web 的研究人员称,大量携带恶意软件的安卓手机暴露出一项协同行动,攻击者将间谍软件直接嵌入新售出设备的软件中。其目标是通过劫持 WhatsApp 版本来拦截加密货币交易。廉价...
巴基斯坦APT组织利用 CurlBack RAT 和 Spark RAT 针对印度目标
导 读一个与巴基斯坦有联系的威胁组织利用各种远程访问木马(如 Xeno RAT、Spark RAT 以及之前未记录的恶意软件家族CurlBack RAT)瞄准印度多个行业。印度网络安全厂商SEQRIT...
wasm逆向入门
前言 我胡汉三又回来了 ...
国际象棋网站漏洞 从XSS到账户接管的探索之旅
前言在网络安全的世界里,每一次探索都是一次冒险。今天,我要分享的是一个关于如何发现并利用Chess.com漏洞的故事。这个过程充满了曲折和意外,但也正是这些意外,让我最终找到了那个“大奖”。背景:初次...
朝鲜 TraderTraitor 黑客15 亿美元的攻击链分析
这是历史上最大的加密货币盗窃案之一,朝鲜政府支持的黑客组织 TraderTraitor (Jade Sleet、PUKCHONG、UNC4899)成功入侵Bybit并窃取了15 亿美元资产。攻击者执行...
文件上传安全测试工具 Upload_Super_Fuzz_Gui
0x01 工具介绍 这是一个专业的文件上传安全测试工具,旨在帮助安全研究人员和开发者全面检测Web应用文件上传功能的安全漏洞。该工具通过生成多种文件上传绕过技术的Payload,帮助识别潜在的安全风险...
【翻译】在 URL 凭证中隐藏有效载荷
去年, Johan Carlsson 发现可以 将有效载荷隐藏在 URL 的凭证部分中 。这对我来说非常有趣,尤其是因为有效载荷实际上在 Chrome 和 Firefox 的 URL 中是不可见的。这...
SMTP 邮件伪造发送钓鱼邮件
声明:文中所涉及的技术、思路和工具仅供以安全为目的的学习交流使用,任何人不得将其用于非法用途给予盈利等目的,否则后果自行承担!如有侵权烦请告知,我们会立即删除并致歉。谢谢!文章有疑问的,可以公众号发消...
26994