GoldenJackal是一家APT组织,自2019年开始活跃,通常针对中东和南亚的政府和外交机构。尽管他们早在几年前就开始了活动,但该组织似乎没有被详细介绍过。卡巴斯基实验室的研究人员早在2020年...
卡巴defender火绒360免杀十种方法7: 天人合一
环境带有 Ubuntu Linux AMI 的 AWS EC2 作为攻击者 C2 服务器。带有 Windows Server 2019 AMI 的 AWS EC2 作为受害者机器。安装 Visual ...
一款可以扫描APP漏洞的平台
第一次接触MobSF,还是在实习工作中,来了个APP渗透的活,那时候还不太了解,领导说,直接拿MobSF扫描一下不就好了,后来一用就变成了常用的APP分析工具地址https://github.com/...
DCShadow以及对应不足的检测
前言DCShadow是一种利用了合法协议来修改活动目录中数据的权限维持手段。它的作用通过LDAP协议接口也可以实现,但是DCShadow会更加隐蔽一点。正文其攻击步骤如下:获得高权限账户(比如域管理员...
了解APT高级持续威胁
APT高级持续威胁的5个流程: 获得访问权:黑客通过利用网络、文件感染、垃圾邮件或应用程序漏洞等手段进入目标网络。 建立后门:黑客在目标网络中植入恶意软件,以便随时创建后门和隧道网络,在未被发现的系统...
威胁情报信息分享|DogeRAT:伪装成热门应用,针对印度Android用户的木马
一种新的开源远程访问木马(RAT)名为DogeRAT,主要针对位于印度的Android用户,作为一场复杂的恶意软件活动。这款恶意软件通过社交媒体和消息平台以Opera Mini、OpenAI Chat...
快、精准优雅的定位未授权服务
我们知道,未授权服务作为内网打点横向的利器,扫描全端口1-63355动静很大,经常容易隧道崩,同时效率低下。 ...
一次网络流量分析引发的思考
前言 闲来无事,做了做最近安恒8月比赛的流量包,发现有些题目给的分析不够详细。本着学习知识的心态,重新梳理下思路,稍加扩展,再谈谈个人对网络流量取证方面的一些见解。 题目分析 ps:这是详细的比赛题目...
梭子鱼零日漏洞被利用长达七个月
网络和电子邮件安全公司梭子鱼(Barracuda Networks)本周三透露,其10天前修补的零日漏洞已被利用至少七个月,攻击者利用该漏洞在梭子鱼的大型企业客户的网络中投放恶意软件并窃取数据。 梭子...
【护网】某站群通杀getshell 审计过程
免责声明:本公众号所提供的文字和信息仅供学习和研究使用,不得用于任何非法用途。我们强烈谴责任何非法活动,并严格遵守法律法规。读者应该自觉遵守法律法规,不得利用本公众号所提供的信息从事任何违法活动。本公...
【再次复现】泛微OA系统前台任意用户登录风险
漏洞描述e-cology是一款全能的企业管理平台,它提供了多种功能,泛微 E-Cology以移动互联下的组织社交化转型需求为导向,采用轻前端重后端的设计思路,在前端面向用户提供个性化的办公平台,后端引...
揭秘美国的军事院校及相关课程
许多国家,包括德国、俄罗斯和英国,都建立了军事教育机构,旨在为士兵、军官和指挥官提供技能培训和价值观教育。这些国家深知,高效的指挥官、战略家和作战人员对于国家安全目标的实现至关重要。 而在这些国家中,...
27301