SCA御盾实验室的技术文章仅供参考,此文所提供的信息只为网络安全人员对自己所负责的网站、服务器等(包括但不限于)进行检测或维护参考,未经授权请勿利用文章中的技术资料对任何计算机系统进行入侵...
国内自研协同作战TangGO渗透测试平台(测评)上篇
关注本公众号,长期推送技术文章 免责声明:请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息或者工具而造成的任何直接或者间接的后果及损失,均由使用者本人负责,所产生的一切不良后果与文...
等保2.0测评 — 银河麒麟操作系统
知识宝库在此藏,一键关注获宝藏付费文章均会免费移至知识星球,有需要的朋友可星球内自取,点此查看详情。查看系统版本:(Tercel) 版本是 银河麒麟 V10 SP1 版本(Sword) 版...
恶意软件模型- 间谍软件
有许多方式可以监视受害者。我们的间谍软件由键盘记录器代表,这是一个简单的程序,可以监视键盘上按下的键,并可以看到你输入的所有内容。这个键盘记录器在keylogger.py文件中实现。原文地址:http...
任意文件读取&下载漏洞的全面解析及利用
0x01 前言本人在近期实战时也是挖到了任意文件下载漏洞,想着如何对此漏洞进行最大化利用,遂花了点时间去学习此漏洞的利用,发现网上知识点过于分散,正好看到社区这方面的知识很少,于是就想着自己写一篇关于...
伊朗多个组织遭到神秘黑客的侵入
Hudson研究人员报告称,12月20日,一名使用化名"irleaks"的黑客宣布出售据称从伊朗23家领先的保险公司窃取的超过1.6亿条记录。该黑客声称被盗的数据包括名字、姓氏、出生日期、父亲姓名、电...
Terrapin攻击可以降低SSH协议的安全性
来自德国博鸿鲁尔大学(Fabian Bäumer、Marcus Brinkmann、Jörg Schwenk)的安全研究人员发现了一个名为Terrapin(CVE-2023-48795,CVSS分数5...
专家警告 JINXLOADER 加载器用于传播 FORMBOOK 和 XLOADER
来自Palo Alto Networks和Symantec的研究人员发出警告,称一种名为JinxLoader的基于Go语言的恶意软件加载器正在被用于传递Formbook和XLoader等后续有效负载。...
研究人员发布了一款免费的Black Basta勒索软件解密工具
独立的安全研究和咨询团队SRLabs发现了Black Basta勒索软件加密算法中的漏洞,并利用它创建了一个免费的解密工具。Black Basta勒索软件组自2022年4月以来一直活跃,就像其他勒索软...
零时科技 || 本月钓鱼诈骗事件依旧不减,发生多起单个地址被盗百万美元以上的事件
2023年12月,各类安全事件损失金额相比11月有所下降。12月因黑客攻击、钓鱼诈骗和Rug Pull造成的总损失金额约2494万美元。本月钓鱼诈骗事件依旧不减,用户还需要提高反诈意识。以下为典型安全...
【1day】某友CRM存在逻辑漏洞+文件读取漏洞
师傅们,新年快乐呀!2024年了,不知不觉我们又走过了一年,感谢各位师傅的抬爱,让我有了一直分享下去的勇气,在新的一年愿各位师傅0day多多,工资高高涨...
五个技巧改善开发与安全的对立关系
采用这些最佳实践,摒弃被动的软件开发方法,构建高效的工作环境。协作可以将安全变成一个共同的目标,而不是瓶颈。在不断发展的软件开发领域,开发人员和安全团队之间的交互至关重要,安全分析师通常依靠开发人员来...
27535