最近,看到网上有安全研究人员发布了一篇文章,描述了一款在 tomcat的全新内存马,地址为:https://www.iculture.cc/forum-post/19128.html,该内存...
勒索软件盯上苹果,Mac不再是安全无虞的选择?
关键词勒索软件安全研究人员正在关注来自臭名昭著的LockBit黑客团伙的Mac勒索软件样本。这也是知名勒索团伙将矛头指向macOS平台的首个已知案例。勒索软件已经成为无处不在的现实威胁,但以往的攻击者...
Garmin的智能运动手表漏洞:深入了解 GarminOS 及其 MonkeyC 虚拟机
关于作者Tao Sauvage 是 Anvil Secure 的首席安全工程师,拥有超过 8 年的经验。他喜欢在他接触到的任何东西中寻找漏洞,尤其是当它涉及嵌入式系统、逆向工程和代码审计时。他之前的研...
借助上下文应对威胁情报可行性挑战
近些年来,威胁情报的重要性逐渐为人所知。但随着数字化转型的加速和向混合工作模式的转变扩大了攻击面,以及地缘政治事件加剧了保护关键基础设施和敏感数据的难度,威胁情报已经占据了网络安全工作的中心位置。政府...
有感国内CTF发展,十年再回望的一些感想
声明:本文观点仅代表作者本人,如有雷同,纯属巧合。也欢迎有不同的声音发声,但请注意文明发言。引言CTF 一词相信现在的大家肯定不陌生,但放在十年前,知道的人恐怕还真不多,骨哥在朋友圈中算是接触 CTF...
一个插件,让你的 ChatGPT 不再报错!
这是「进击的Coder」的第 825 篇技术分享作者:小 G来源:GitHubDaily“ 阅读本文大概需要 6 分钟。 ”最近几天,相信大家都发现了 ChatGPT 一个问题,就是官网报错...
【漏洞通告】Apache Druid远程代码执行漏洞
漏洞名称:Apache Druid远程代码执行漏洞组件名称:Apache Druid影响范围:Apache Druid ≤ 25.0.0漏洞类型:代码执行利用条件:1、用户认证:不需要用户认证2、前置...
泛微 Ecology OA SQL 注入漏洞
漏洞名称:泛微 Ecology OA SQL 注入漏洞组件名称:泛微 Ecology影响范围:泛微 Ecology 9.x 补丁版本号 <= v10.56泛微 Ecology 8.x 补丁版本号...
Alterx | 定制化子域名枚举工具详解
主动子域名枚举 主动子域枚举通常是子域枚举的第二步,我们通过主动与目标互动来找到特定目标/域的子域。 这通常涉及到用一个包含子域前缀(例如:blog、admin、dashboard等)的字典对一个域(...
【安全圈】与ChatGPT相关的恶意URL呈上升趋势
关键词 ChatGPT 从2022年11月到2023年4月上旬,与ChatGPT相关的新注册和抢注域名数量每月增长910%。 Palo Alto Networks 的Unit4220日早些时候分享的调...
【安全圈】谷歌云平台现“鬼魂漏洞”,能让恶意软件隐身
关键词漏洞据Dark Reading 4月21日消息,谷歌云平台 (GCP) 被曝存在一个安全漏洞,可能允许网络攻击者在受害者的谷歌帐户中隐藏不可删除的恶意应用程序。这个被称为“GhostToken”...
vulnhub之election的实践
今天实践的是vulnhub的election镜像,下载地址,https://download.vulnhub.com/election/election.7z,用virtualbox导入,做地址扫描,...
25194