导 读Forcepoint X-Labs 研究人员发现一种新恶意软件活动,该活动一直在通过 VenomRAT 传播并感染目标,VenomRAT 是一种远程访问木马,以针对研究人员进行虚假 PoC(概念...
微软警告新型 StilachiRAT 恶意软件
导 读微软安全事件响应团队于 2024 年 11 月首次发现StilachiRAT。虽然目前看来它并没有广泛传播,但该公司希望警告用户和组织。微软尚未将 StilachiRAT(被描述为远程访问木马)...
DeepSeek被越狱,可开发间谍软件
安小圈第628期DeepSeek · 安全导读近日,安全公司Tenable的研究人员通过越狱技术诱导DeepSeek开发出键盘记录器和勒索软件等恶意代码。这意味着与其他主流大模型一样,DeepSeek...
Linux环境下Python快速安装指南
在Linux系统中安装Python,可以通过在线和离线两种方式进行。本文将详细介绍这两种安装方法,并解决常见问题。一、在线安装Python 1.安装EPEL和IUS仓库首先,需要安装EPEL(Extr...
漏洞变现金:我的31500美元Facebook漏洞赏金之旅 0x1
forever young 不论昨天如何,都希望新的一天里,我们大家都能成为更好的人,也希望我们都是走向幸福的那些人01 引言 安全小白团 大家好,我是 Bipin Jitiya。Facebook 是...
Rust语言编写的反沙箱CS木马样本分析
安全分析与研究专注于全球恶意软件的分析与研究前言概述一款Rust语言编写的CS木马,该CS木马在VT上的检出率比较低,威胁情报平台样本信息,如下所示:沙箱没有跑出行为与C2,如下所示:说明该样本有反沙...
vulnhub靶场之tiki靶机
前言靶机:tiki靶机,IP地址为192.168.10.8攻击:kali,IP地址为192.168.10.6靶机采用virtualbox,攻击机采用VMware虚拟机,都采用桥接网卡模式文章涉及的靶机...
探索现代 Windows 内核类型混淆漏洞
【翻译】0x06 - Approaching Modern Windows Kernel Type Confusions在上一篇教程中,我们利用了 Windows 7 (x86) 内核中的类型混淆漏洞...
聊聊开盒
互联网的发展,让从事了三十多年IT的从业人员对很多术语感到茫然无措。自认对网络黑灰产、数据安全等等问题算是较早介入的一批人,却被一个“开盒”纠结半天,最后还是一个00后游戏小孩鄙视的告诉我,什么是“开...
Mac用户成为钓鱼攻击新目标,网络安全公司发出警告
3 月 19日,网络安全公司 LayerX Labs发布博文,报道称近期针对 Mac 用户的钓鱼攻击显著增加。攻击者最初以 Windows 用户为目标,但随着微软、Chrome 和 Firefox 推...
【工具】Xray安装步骤说明
点击标题下「蓝色微信名」可快速关注免责声明:本文仅用于合法范围的学习交流,若使用者将本文用于非法目的或违反相关法律法规的行为,一切责任由使用者自行承担。请遵守相关法律法规,勿做违法行为!本公众号尊重知...
美国NSA、CIA与FBI的职能与运作对比分析
大家好,我是紫队安全研究。建议大家把公众号“紫队安全研究”设为星标,否则可能就无法及时看到啦!因为公众号只对常读和星标的公众号才能大图推送。操作方法:先点击上面的“紫队安全研究”,然后点击右上角的【....
26156