0x00 前言在开始正文之前,我想先和大家讲一件我去年下半年专注过的一件事。经常看我文章的读者朋友应该都知道,我有一段时间特别专注于绕过location的一些属性和方法,例如location.href...
DocSwap 恶意软件作为安全文档查看器攻击全球 Android 用户
导 读一款名为“DocSwap”的复杂恶意软件出现,它伪装成合法的文档安全和查看应用程序,瞄准全球 Android 用户。该恶意软件利用社会工程策略诱骗用户安装看似生产力工具的程序,同时秘密在受害者设...
趋势科技:Windows 快捷方式漏洞被广泛用作 APT 攻击
导 读根据趋势科技零日计划 (ZDI) 研究人员分析,至少有 11 个高级威胁组织在滥用 Windows 快捷方式文件(.lnk)进行间谍和数据窃取。快捷方式文件(也称为 LNK 或 .lnk 文件)...
MirrorFace 在新的攻击活动中部署 ANEL 和 AsyncRAT
导 读MirrorFace 高级威胁组织发起的恶意软件活动针对欧洲敏感目标,并使用名为 ANEL 的后门。此次攻击由 ESET 于 2024 年 8 月下旬检测到,攻击针对的是一家欧洲敏感机构,其诱饵...
利用中国剩余定理加速RSA研究
RSA 作为世界上使用最为流行的公钥密码算法,被广泛应用在数据加密和数字签名上。为了提高加密和签名验证的效率,一般会将RSA的加密指数设置的较小,一般为 65537 ,而解密或签名效率却不能够简单的通...
企业可以采用6种方式实现网络安全自动化以应对由AI驱动的攻击
安小圈第627期网安自动化 · AI攻击导读网络攻击者利用AI将攻击速度提升至每秒7000次,突破时间缩短至1分钟内。防御方被迫以AI对抗AI:Rate抵押贷款公司通过1-10-60秒级响应模型抵御身...
HTB-Headless靶机:从 xss 到 root 权限
在HackTheBox的暗网丛林中,Headless靶机如同一台被遗弃的“数字幽灵”,仅凭5000端口的一丝微光,引诱红队踏入精心设计的权限迷宫。这里没有炫酷的Nday漏洞,却将Web安全攻防的底层逻...
英国物联网网络安全公司协助乌克兰保护军用无人机
编者按:英国物联网网络安全公司Periphery将向乌克兰军方提供军用级网络安全技术,利用其人工智能驱动的威胁管理系统,协助乌克兰保护军用无人机抵御网络安全威胁,从而支持乌克兰战场行动。无人机已成为现...
【开发笔记】FastAdmin多数据库管理
FastAdmin 是一款基于 PHP + Bootstrap 开源后台框架。它可根据数据表,一键自动生成控制器、模型、视图、JS、语言包、菜单、回收站等,可以有效提高开发者的开发效率。但是,默认情况...
Behinder免杀&流量隐蔽&流量分析
Tips +1 篇幅过长,排版过乱,各位佬将就看 原始shell代码分析 <%@page import="java.util.*,javax.crypto.*,javax.crypto.spec...
针对安全研究者的隐蔽数据嵌入工具
工具介绍 @Lockly师傅投稿分享他写的一个工具,ShadowMeld是一个针对安全研究者的隐蔽数据嵌入工具,可将二进制载荷(如Shellcode)无缝注入png,bmp等常见文件格式...
基于SimpleXMLElement class的免杀webshell
前言闲着没事就去翻阅一下php手册,没有想到真翻到了一个而且构造方法还是很多的,长亭和微步都测试通过了SimpleXMLElement我们看看php手册Represents an element in...
27828