漏洞描述:ansible 是一款开源的 IT 自动化工具,可用于跨平台进行应用程序部署、工作站和服务器配置等,ansible受影响版本中,当使用“ansible-galaxy role install...
ScanAnnotation 谷歌插件 扫描js里面的注释
免责声明:本公众号发布的资源和文章均转载自互联网或经作者投稿授权的原创,文末已注明出处,其内容和图片版权归原网站或作者本人所有,并不代表渗透云笔记的观点,工具的使用,请自检,公众号只做推送和留档。若有...
DLL 搜索排序劫持攻击新变体绕过 Windows 10和11的防护措施
聚焦源代码安全,网罗国内外最新资讯!编译:代码卫士安全研究人员详细说明了动态链接库 (DLL) 搜索排序劫持技术的新变体,它可用于绕过运行微软 Windows 10和Windows 11 ...
安在盘点 | 2023国内网络安全典型执法及安全事件
2023年网络安全事件从整体趋势来看,依旧以数据安全违法违规为主要关注对象,各行各业在数据安全制度越发完善的背景下,都出现了一定的纰漏和欠缺,所以各类数据违规案例层出不穷。好在相关执法力度增大,全民安...
【调查新闻】旋转门的新旋转:五角大楼官员转变为风险投资家
今天给大家推送纽约时报调查记者的调查新闻《旋转门的新旋转:五角大楼官员转变为风险投资家》退休军官和即将离任的国防官员纷纷涌向投资公司,这些公司正在推动政府向国防技术初创公司提供更多资金。前国防部长马克...
映射Ntdll.dll来取消挂钩EDR
EDR会在特定的Windows API函数上挂钩,例如NtWriteVirtualMemory函数,NTAllocateVirtualMemory函数等等。我们可以从磁盘加载Ntdll.dll文件来绕...
APT组织揭秘(三)
Operation_C-Major又名Transparent Tribe、APT36、Mythic Leopard等,是具有巴基斯坦背景的APT组织,攻击活动影响范围较广,但主要攻击目标为印度国家的政...
2024年及以后的十大网络安全预测
网络安全专业人士通常讨厌被要求拿出水晶球来预测网络的未来。事实上,随着网络威胁行为者的不断发展,网络防御者经常需要改变他们的姿态,这使得网络安全形势变得高度不可预测。我们可以对未来一年网络安全世界的影...
综述:看美国政府是如何塑造2023年网络安全的
随着 2023 年接近尾声,是时候回顾一下今年最重要的五个联邦网络故事:对显着塑造联邦层面网络安全格局的关键时刻和关键发展的汇编。这些故事强调了联邦机构在过去一年中在保护数字基础设施方面面临的挑战,并...
Office Web 365 任意文件读取漏洞
一、漏洞描述Office Web 365 是专注于Office文档在线预览及PDF文档在线预览云服务,包括Microsoft Word文档在线预览、Excel表格在线预览、Powerpoint演示文档...
w13scan:一款插件化基于流量分析的被动扫描器
w13scan介绍w13scan是一款插件化基于流量分析的扫描器,通过编写插件它会从访问流量中自动扫描,基于Python3。w13scan流程图w13scan安装与使用安装git clone ...
高效的 Web 渗透测试:Mitmdump 和 Burp Suite 整合详解
前言本篇文章首发先知社区,作者为本公众号。mitmdump最近好几次众测遇到了前端js加密,除了遇到了前端加密算法分析之外,还需要mitmdump配合burp进行自动化解密,因此这里就遇到了mitmd...
28468