关键词 黑客团队 微软数字犯罪部门成功查获了越南网络犯罪团伙Storm-1152,该团伙通过注册超过7.5亿个欺诈账户,并将它们出售给其他网络犯罪分子,赚取了数百万美元。Storm-1152团伙主要提...
建立 7.5 亿 Outlook 账号,微软破获黑客组织Storm-11523 小时
IT之家 12 月 15 日消息,微软日前宣布与安全公司 Arkose Labs 合作,破获了一起 Outlook 黑产账号案件,揪出了背后的黑客组织 Storm-1152,成功接管了黑客组织的一系列...
使用Tabby 分析CS RCE CVE-2022-39197
Swing 标签解析https://docs.oracle.com/javase/tutorial/uiswing/components/html.html根源来自于CS 的UI构建使用swing,而...
S2-066 浅析
一、环境搭建直接在showcase的基础上搭建src/main/resources/struts-fileupload.xml添加如下:<!-- s2-066 test--> <ac...
进程与线程-内核隐藏进程
驱动代码 #include <ntifs.h> #include <wdm.h> #include <ntddk.h> #include <ntstatus....
怎么做一个木马
特洛伊木马(或特洛伊木马)是可能感染您的计算机或移动设备的最常见和最危险的威胁类型之一。什么是木马恶意软件?木马恶意软件,打开时似乎是用户打开的合法文件,例如打开图像或文档或播放媒体文件,但在后台,它...
Fscan 二开记录
Author:Xiaoli-小离0x01 Intro• 由于不搞红队了,最近一身轻松,于是就萌生了改Fscan的想法• 本章节是我第一个闭源项目(fscan,懂的都懂,你改一个,别...
渗透测试-JavaScript 利器整理
关注本公众号,长期推送技术文章免责声明:请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息或者工具而造成的任何直接或者间接的后果及损失,均由使用者本人负责,所产生的一切不良后果与文章...
递归式被动检测脆弱路径的burp插件 - RouteVulScan
01 项目地址https://github.com/F6JO/RouteVulScan02 项目介绍RouteVulScan是使用java语言基于burpsuite api开发的可以递归检测脆弱路径的...
150亿英里外的旅行者号软件升级
“如何给150亿英里外的软件进行升级?”NASA的招聘启事 2015 年,NASA 发布了招聘启事,寻找具有特定技能的软件工程师。这个人必须是 FORTRAN 和汇...
工具 | GSLibrary
注:仅供安全研究与学习之用,若将工具做其他用途,由使用者承担全部法律及连带责任,作者及发布者不承担任何法律及连带责任。0x00 简介GSLibrary是一个可用来搭建个人或团队的知识库和武器库管理工具...
【漏洞情报】I Doc View 文件读取漏洞
漏洞详情:iDocView是一个在线文档预览系统 /doc/upload 接口处存在任意文件读取漏洞,未授权的攻击者可以利用此接口并携带默认token读取服务器敏感文件信息,使系统处于极度不安全的状态...
27768