本周,在温哥华举行的Pwn2Own黑客大赛上,法国渗透测试公司Synacktiv的研究人员演示了针对特斯拉Model 3的两个漏洞利用。研究人员通过这两种攻击掌握了控制该车型安全及其他部件的子系统。其...
CVE-2023-25690 Apache HTTP Server 请求走私漏洞 分析与利用
Apache HTTP Server 请求走私漏洞 CVE-2023-25690 漏洞描述 Apache HTTP Server 版本 2.4.0 到 2.4.55 上的某些 mod_proxy 配置...
BurpSuite的被动式shiro检测插件 -- BurpShiroPassiveScan
一、工具介绍 BurpShiroPassiveScan 一个希望能节省一些渗透时间好进行划水的扫描插件 该插件会对BurpSuite传进来的每个不同的域名+端口的流量进行一次shiro检测,目前的功能...
CVE-2014-1767 分析报告
本文为看雪论坛优秀文章看雪论坛作者ID:Hacksign本文首发于 https://www.debugwar.com/article/NLE-Analyze-CVE-2014-1767, 授权转载到看...
窥视死神(APT37)的监视行动
点击蓝字,关注我们在我们为保护我们的客户而进行的日常搜索中,我们发现了两个带有开放目录的朝鲜-nexus 入侵集Reaper (又名 APT37)的命令和控制服务器(C2),使我们能够观察托管的植入程...
一键提取安卓应用APK敏感信息:ApkAnalyser
####################免责声明:工具本身并无好坏,希望大家以遵守《网络安全法》相关法律为前提来使用该工具,支持研究学习,切勿用于非法犯罪活动,对于恶意使用该工具造成的损失,和本人及开...
2023的第一个重大0day漏洞,几乎影响所有组织
近日网络安全新闻网站Dark Reading 披露,Outlook 中存在重大零日漏洞 CVE-2023-23397,称该漏洞非常危险,几乎影响所有组织。具体来说攻击者只需要通过一封邮件就远...
NixOS 系列 #4:安装 NixOS 后要做的事
导读:安装之后,你会发现 NixOS 与通用的 Linux 发行版有很大的不同。 本文字数:4087,阅读时长大约:5分钟安装之后,你会发现 NixOS 与...
如何找到合适的 Debian ISO 来下载
导读:Linux 初学者可能会被官方的 Debian 下载 ISO 的页面弄得不知所措。这篇指南旨在简化下载体验。本文字数:2350,阅读时长大约:3分钟Linux 初学者可能会被官方的 ...
【新鲜出炉】一款新的Dump Hash工具
副条也精彩,不要错过,记得星标公众号 1免责声明 本公众号所发布的文章及工具只限交流学习,本公众号不承担任何责任!如有侵权,请告知我们立即删除。 2工具介绍 实战中Mimikatz的工具被各大安全厂商...
Adobe Flash Player社工钓鱼
文章前言本篇文章主要介绍如何通过利用Adobe Flash Player的漏洞进行社工钓鱼,该漏洞目前已被修复,在实战中利用已不太奏效,仅作为学习钓鱼实践影响范围Adobe Flash Player&...
DeimosC2工具加密通信分析
一 概 述 DeimosC2是一个开源的C&C框架,使用go语言编写。该C2工具实现了多种协议通信方法,例如HTTPS、QUIC、TCP、DOH、PIVOTTCP等。DeimosC2创建的每个...
25260