二维码钓鱼攻击(Quishing)是一种利用二维码(QR Code)进行网络钓鱼的网络安全威胁。随着二维码的广泛应用,这种攻击方式正逐渐成为网络犯罪分子的新手段。由于二维码使用的便捷性,已成为企业和组...
内网渗透&渗透中的数据库信息收集
数据库信息收集是指需要通过帐号及口令直接访问数据库中的内容,特别是获取数据库中的一些有关配置的表,涉及后台登录的用户名及密码等。1.1.1数据库客户端表查询1.图形界面获取navicate打开MySQ...
APC 与 Early Bird注入
1APC介绍1.1 定义根据 MSDN 上的定义, APC(Asynchronous Procedure Call 异步过程调用)是在特定线程的上下文中异步执行的函数。具体来说,每个 APC 函数是与...
SuperBlack 攻击者利用两个 Fortinet 漏洞部署勒索软件
关键词勒索软件2025 年 1 月底至 3 月初,Forescout 旗下 Vedere 实验室的网络安全研究人员发现了一系列利用关键Fortinet 漏洞的复杂入侵行为。此次攻击被归咎于一个新发现的...
Tenda AC7 路由器漏洞使攻击者能够通过恶意负载获取 Root Shell
关键词安全漏洞运行固件版本 V15.03.06.44 的 Tenda AC7 路由器中存在一个严重漏洞,允许恶意行为者执行任意代码并获得 root shell 访问权限。 该漏洞源自路由器 formS...
GitLab 警告多个漏洞可让攻击者以有效用户身份登录
关键词安全漏洞GitLab 发布了针对多个漏洞的关键安全补丁,这些漏洞可能允许攻击者以合法用户身份进行身份验证,甚至在特定情况下执行远程代码。 该公司已敦促所有自行管理的 GitLab 安装立即升级到...
利用 OAuth 重定向进行帐户接管的 Microsoft365 主题攻击
关键词网络攻击我们观察到两起针对 Microsoft 365 用户的复杂网络钓鱼活动,它们利用 OAuth 重定向漏洞并结合品牌模仿技术。 威胁研究人员正在警告各组织注意这些高度针对性的攻击,这些攻击...
CDN资产检测技术(2025)
阅读体验更好可访问:https://jentletao.top/2025/03/14/CDN%E8%B5%84%E4%BA%A7%E6%A3%80%E6%B5%8B%E6%8A%80%E6%9C%AF...
涉诈APK双重抓包检测绕过实战思路
涉网案件的APK逆向分析实践中经常会遇到各类存在对抗抓包的检测,如代理检测、模拟器检测、ROOT检测等。 近期平航技术人员在协助分析某APK时就发现了一种更“新颖”的检测方式:双重检测。 这类APK在...
Postman加数据集实现模型安全测试自动化
说明本文所述内容仅供参考,旨在提供一种关于大模型安全性测试的新思路。我们鼓励读者分享您的见解和经验,欢迎您提出更好的方法或建议,共同促进这一领域的深入探讨与发展。介绍现在对于大模型的安全测试,基于黑盒...
一统Web指纹江湖和P1finger在线指纹识别平台
曾经,我有个偏见,认为指纹越少越好,只要足够精准就行。后来,我更觉得确实应该如此,只是过程需要时间打磨前言P1finger工具发布之初对它的定位是红队行动下的重点资产识别工具,所以保留的指纹只有一些O...
Ballista僵尸网络利用TP-Link漏洞,6千台设备被攻击
未打补丁的 TP-Link Archer 路由器正成为一种名为 Ballista 的新型僵尸网络攻击的目标,这是 Cato CTRL 团队最新发现的。01攻击原理与传播方式安全研究人员 Ofek Va...
26156