关键词钓鱼软件Sophos 近期发现了一起全球网络钓鱼攻击,针对的是酒店员工,黑客假装成不满意的客人发送恶意电子邮件,旨在窃取密码以访问敏感的酒店数据。黑客以模仿客人在住宿期间遇到问题的名义发送这些邮...
建议收藏 | IoT 企业物联网平台建设白皮书
物联网(Internet of Things,IoT)是指通过互联网将各种物理设备、传感器、软件和网络连接起来,实现彼此之间的通信和数据交换的网络系统。IoT 物联网平台的核心理念是将物理世...
Web.config数据库字符串解密记录及批量dll反编译技巧
△△△点击上方“蓝字”关注我们了解更多精彩0x00 简介1、web.config中加密数据库连接字符串的解密记录2、一些非专业的、有用的、dll逆向技巧。0x01 分析web.config内容分析配置...
Nmap 进行扫描和枚举记录
使用 Nmap 进行扫描和枚举目录○ 使用Nmap扫描网络 ◇ 基本用法 ◇ 高级用法○ 使用Nmap过滤端口 ◇ 在漏洞...
【漏洞预警】Transformers RagRetriever 反序列化漏洞CVE-2023-6730
漏洞描述:Transformers是一个自然语言处理(NLP)库,它提供了大量预训练的深度学习模型和用于处理文本数据的工具,在RagRetriever模型中,存在绕过Hugging Face的pick...
【漏洞预警】Google Chrome WebRTC堆缓冲区溢出漏洞CVE-2023-7024
漏洞描述:WebRTC (Web Real-Time Communication)是一个由Google发起的实时通信开源项目,通过应用程序编程接口(API) 为Web 浏览器和移动应用程序提供实时通信...
CVE-2023-7024|Google Chrome WebRTC堆缓冲区溢出漏洞
0x00 前言WebRTC是一项实时通讯技术,它允许网络应用或者站点,在不借助中间媒介的情况下,建立浏览器之间点对点的连接,实现视频流、音频流或者其他任意数据的传输。0x01 漏洞描述在WebRTC框...
CVE-2023-29357|Microsoft SharePoint Server权限提升漏洞(POC)
0x00 前言SharePoint Portal Server提供了一个企业的业务解决方案,它利用了企业应用程序集成功能,以及灵活的部署选项和管理工具,将来自不同系统的信息集成到一个解决方案中。Sha...
CVE-2023-32727|Zabbix代码执行漏洞
0x00 前言Zabbix是一个基于WEB界面的提供分布式系统监视以及网络监视功能的企业级的开源解决方案。Zabbix能监视各种网络参数,保证服务器系统的安全运营;并提供灵活的通知机制以让系统管理...
XG拟态-Webshell流量混淆功能
一位苦于信息安全的萌新小白帽本实验仅用于信息防御教学,切勿用于它用途公众号:XG小刚流量混淆 XG拟态_V2.0新增流量混淆功能https://github.com/xiaogang000...
微软承认 Win10/11 存在邮件漏洞,黑客可用音频文件远程执行代码
关键词安全漏洞微软近期确认在 Windows 10/11 系统中存在两个 "Outlook 邮件远程执行代码 " 漏洞,分别被标识为 CVE-2023-35384 和 CVE-2023-36710。这...
新型网络钓鱼攻击甚至能绕过 Instagram 2FA 验证!
关键词网络攻击根据 Bleeping Computer 网站的报道,近期出现了一种新型网络钓鱼活动,这些网络钓鱼邮件伪装成 "版权侵权 " 的邮件,旨在获取 Instagram 用户的备份代码。攻击者...
25536