安全研究人员格雷格·莱斯纽维奇发现了一种名为 SpectralBlur 的后门,针对苹果 macOS。这个后门与 KANDYKORN(又称 SockRacket)恶意软件家族显示出相似之处,该家族被归...
TURKISH SEA TURTLE APT针对荷兰IT和电信公司
研究人员来自荷兰安全公司Hunt&Hackett观察到了名为“Sea Turtle”的网络间谍组织(又称Teal Kurma、Marbled Dust、SILICON和Cosmic Wolf)针对荷兰...
【成功复现】金蝶云星空反序列化远程代码执行漏洞
网安引领时代,弥天点亮未来 0x00写在前面 本次测试仅供学习使用,如若非法他用,与平台和本文作者无关,需自行负责...
内网渗透-域信息收集
域环境 虚拟机应用:vmware17 域控主机:win2008 2r 域成员主机:win2008 2r win7 一.域用户和本地用户区别 使用本地用户安装程序时,可以直接安装 使用域用户安装程序时,...
Hackthebox - Sandworm
靶场信息信息收集Nmap首先加入一个 hosts 解析echo 10.10.11.218 ssa.htb >> /etc/hosts┌──(root...
密码学题目
一、选择题1、维吉利亚密码是古典密码体制比较有代表性的一种密码,其密码体制采用的是()。A.置换密码B.单表代换密码C.多表代换密码D.序列密码2、下列几种加密方案是基于格理论的是()。A.ECCB....
密码学题目-简答题与计算题
主要包括解答题、计算题和课后习题。一、简答题1. 简要分析威胁网络安全的主要因素。答:环境和灾害因素;人员的疏忽、黑客的主动攻击;网络中的计算机系统或网络设备因为自身的原因引发的网络安全风险。2. 假...
K8S集群自身组件的 一些安全问题
“A9 Team 甲方攻防团队,成员来自某证券、微步、青藤、长亭、安全狗等公司。成员能力涉及安全运营、威胁情报、攻防对抗、渗透测试、数据安全、安全产品开发等领域,持续分享安全运营和攻防的思考和实践。”...
OneBlog博客Shiro反序列化远程命令执行漏洞
免责申明:本文内容为学习笔记分享,仅供技术学习参考,请勿用作违法用途,任何个人和组织利用此文所提供的信息而造成的直接或间接后果和损失,均由使用者本人负责,与作者无关!!!01—漏洞名称OneBlog博...
教你一招,轻松激活Winrar
大家应该都认识这么一款软件:WinRAR——世界上最经典的解压软件,没有之一。虽然现在已经有很多解压软件,但我相信,肯定很多小伙伴仍一直使用着它。但是我们在国内使用的只有30/40天许可证,时间过后如...
(0day)lmxcms任意文件上传
一、lmxcms任意文件上传 搭建最新版本lmxcms站点 登陆后台 http://192.168.112.134/admin.php?m=Login admin/123456 点击“基本设置” 点击...
frida 检测思路
00 引 言 frida 特征检测仿造自qtfreet00 和 darvincisec: https://github.com/qtfreet00/AntiFrida https://github.c...
25681