大家好,我是紫队安全研究。建议大家把公众号“紫队安全研究”设为星标,否则可能就无法及时看到啦!因为公众号只对常读和星标的公众号才能大图推送。操作方法:先点击上面的“紫队安全研究”,然后点击右上角的【....
区块链 智能合约安全 | 整型溢出漏洞
扫码领资料获网安教程本文由掌控安全学院 - 君叹 投稿来Track安全社区投稿~ 千元稿费!还有保底奖励~(https://bbs.zkaq.cn)整型溢出漏洞(Integer Overflow/U...
利用 Wireshark 追踪网络流量中钓鱼攻击致数据泄露的全过程
在网络安全领域,钓鱼攻击一直是数据泄露的重要隐患。一次不经意的点击,就可能让攻击者获取用户凭证,进而访问 FTP 服务器,导致文件泄露。本文将以一次实际的网络攻击事件为例,详细介绍如何使用 Wires...
国家安全部发布台资通电军网络攻击活动
近日,国家安全部通过微信公众号发布了关于台湾资电军针对国内的网络攻击活动。这是“台独”网军惯常通过自动化漏洞扫描和密码爆破等工具,攻击控制大陆计算机网络的攻击活动的一部分。近年来台湾资通电军专门组建网...
XX银行数据分类分级安全管理实施细则
扫码进星球下载公众号文件■责编:梓玥审核:晓洁欢迎加入数据安全群原文始发于微信公众号(数字安全助手):XX银行数据分类分级安全管理实施细则
以毒云藤为例:台独势力网络间谍活动解析
1引言网络安全作为国家安全的重要组成部分,没有网络安全就没有国家安全,就没有经济社会稳定运行。长期以来,“台独”势力持续对大陆实施网络攻击和渗透活动。近日,国家安全部公开了4名台湾资通电军(以下简称“...
StilachiRAT恶意软件利用Chrome漏洞窃取加密货币钱包及凭证
更多全球网络安全资讯尽在邑安全StilachiRAT:复杂的恶意软件以加密钱包和凭证为目标。它在未被发现的情况下,映射系统并窃取数据。Microsoft 建议采取强有力的安全措施。微软事件响应团队发现...
新型基于C++的IIS恶意软件功能多样,模仿cmd.exe以保持隐蔽
更多全球网络安全资讯尽在邑安全安全研究人员发现了一种针对微软互联网信息服务(IIS)网络服务器的复杂恶意软件,利用C++语言部署高级规避技术和有效载荷传递机制。该恶意软件将其核心进程伪装成合法的Win...
安卓恶意软件伪装成DeepSeek窃取用户登录凭证
更多全球网络安全资讯尽在邑安全一款名为OctoV2的复杂安卓银行木马被发现伪装成合法的DeepSeek AI应用程序。该恶意软件活动使用了一个与官方DeepSeek平台极为相似的钓鱼网站,诱骗用户下载...
【涉我威胁预警】中国某在港上市电动车集团股份有限公司疑似成为DragonForce勒索软件受害者
加个星标,及时获取情报,不然人家报告都写完了,你才看到资讯!免责声明:我方在此声明,对于本公告中提及的勒索软件即服务组织宣称的攻击事件及相关信息,我方并未进行独立的分析和鉴别。所有信息均基于公开来源和...
Tr0ll1靶机详解
一、主机发现arp-scan -l靶机ip为192.168.55.155二、端口扫描、目录遍历、指纹识别2.1端口扫描nmap -p- 192.168.55.155发现该靶机的ftp端口开放,可能能直...
YouTube 惊现 DCRat 恶意软件,登录凭据或面临盗取危机
网络安全研究人员发现了新一波攻击——Dark Crystal RAT(DCRat)。这是一种危险的远程访问木马,它通过恶意软件即服务(MaaS)模型重新出现。攻击者主要瞄准游戏玩家,通过 YouTub...
26986