Lazarus又名APT38,是一个知名的朝鲜语APT组织。主要负责以获得外汇为目的的攻击。自从2007年第一次出现后,该组织就非常活跃。早期主要是针对美国、韩国进行政治攻击,后续攻击目标渐渐扩大到印...
NSO集团2022年至少使用了3个 iOS 零点击 exploit
聚焦源代码安全,网罗国内外最新资讯!编译:代码卫士公民实验室发布报告称,以色列监控软件厂商 NSO 集团在2022年至少使用了三个此前未知的 iOS 零点击 exploit。NSO 集团开...
网络安全等级保护基本要求之安全物理环境
首先,我们先回顾一下等级保护对象的概念,这个概念在“等级保护”为关键字的国家标准中都有提及,在《信息安全技术 网络安全等级保护基本要求》 GB/T 22239-2019中,其定义最为全面,...
推荐一款YYDS内网横向渗透辅助工具
主要功能配合使用工具(如Mimikatz)扫描本地密码,并将密码写入source/pass_list.txt 以下工具(1)简称(1)(1)检测域。检测到域后,工具(2)自动使用 “net user ...
Weblogic CVE-2023-21931
扫码领资料获网安教程免费&进群概述近些年,Weblogic反序列化漏洞一直围绕着反序列化的触发点进行漏洞挖掘,事实上还有很多存在反序列化但无法实时利用的点,在大家平时的漏洞挖掘中容易忽略。在行...
【暗网资讯】曾经最大的中文暗网市场“暗网中文论坛”确认倾吞用户资产,请勿充值,请勿使用!
“暗网中文论坛”暗网网站一直持续性收割用户比特币,希望所有访问暗网的网友远离“暗网中文论坛”(暗网中文交易市场)。不要再访问!不要再访问!不要再访问!“暗网中文论坛”苍白无力的解释上周,“暗网下/AW...
【Web渗透入门】11.SSRF漏洞讲解
本节课视频讲解链接:https://www.bilibili.com/video/BV1Ch4y1n7Aw/?spm_id_from=333.999.0.0&vd_source=16d23ba...
常见的登录逻辑漏洞总结
声明:该公众号大部分文章来自作者日常学习笔记,也有部分文章是经过作者授权和其他公众号白名单转载,未经授权,严禁转载,如需转载,联系开白。请勿利用文章内的相关技术从事非法测试,如因此产生的一切不良后果与...
【安全更新】Oracle全系产品2023年4月关键补丁更新通告
通告编号:NS-2023-00192023-04-19TAG:Oracle、关键补丁更新、Weblogic漏洞危害:此次补丁更新修复了433个不同程度的漏洞,涉及多个常用产品。版本:1.01漏洞概述2...
如何使用Decider将网络攻击行为映射到MITRE ATT&CK®框架之中
关于Decider Decider是一款功能强大的网络威胁行为映射工具,该工具可以帮助网络安全防御人员、网络威胁分析人员和网络安全研究人员将攻击者的行为映射到MITRE ATT&CK®框架之中...
神兵利器 | 一款自动化渗透工具recon
简介 闲来没事,做一个自动化recon的工具,简化操作流程。可以对域名或ip进行whois查询,dns记录查询,ip端口扫描,http屏幕快照。 最终生成markdown格式的报告,可使用Obsidi...
一个有点好用的信息收集工具
作者:niudaii,点个star。 原文地址:https://github.com/niudaii/zpscan 功能 domainscan 调用 subfinder 被动收集,调用 ksubdoa...
25476