0x01 前言 IDocView在线文档预览系统是由北京卓软在线信息技术有限公司开发的一套系统,用于在Web环境中展示和预览各种文档类型,如文本文档、电子表格、演示文稿、PDF文件等。该系统存在...
DPAPI机制解析
DPAPI机制解析DPAPI概述从Windows 2000开始,Microsoft随操作系统一起提供了一种特殊的数据保护接口,称为Data Protection Application Program...
黑客还是脚本小子?10岁开始渗透,毕业即十几年渗透经验
想起今年几个公安案例,年仅十四岁通过诈骗富婆成为百万富翁,还有年龄更低者,诈骗十几二十万的。到底是我太蠢还是富婆智商太低,这等好事居然没让我遇到原文始发于微信公众号(网络安全透视镜):黑客还是脚本小子...
华天动力-OA8000 MyHttpServlet 文件上传
声明:未经授权,严禁转载,如需转载,联系作者。请勿利用文章内的相关技术从事非法测试,如因此产生的一切不良后果与文章作者和本公众号无关。0x00.漏洞描述(一)漏洞描述华天动力OA是一款将先进的管理思想...
Tenda 路由器 DownloadCfg 信息泄露漏洞
导读 主要分享学习日常中的web渗透,内网渗透、漏洞复现、工具开发相关等。希望以技术共享、交流等不断赋能自己,为网络安全发展贡献自己的微薄之力!&n...
【漏洞复现】BYTEVALUE 百为流控路由器远程命令执行漏洞
声明该公众号大部分文章来自作者日常学习笔记,也有部分文章是经过作者授权和其他公众号白名单转载,未经授权,严禁转载,如需转载,联系开白。请勿利用文章内的相关技术从事非法测试,如因此产生的一切不良后果与文...
信息安全漏洞周报(2023年第47期)
点击蓝字 关注我们根据国家信息安全漏洞库(CNNVD)统计,本周(2023年11月20日至2023年11月26日)安全漏洞情况如下:公开漏洞情况本周CNNVD采集安全漏洞373个。接报漏洞情况本周CN...
九维团队-青队(处置)| 《事件响应和计算机取证》之为不可避免的事件做好准备(二)
前言本文为《Incident-Response-&-Computer-Forensics》(事件响应和计算机取证-第三版)书籍的翻译稿。因整体篇幅较长,将会在本公众号拆分为多篇推送。为保证内容...
Dollar Tree遭第三方数据泄露,200万客户受影响
美国政府制裁朝鲜黑客组织 Kimsuky美国财政部外国资产控制办公室(OFAC)制裁了朝鲜支持的 Kimsuky 黑客组织,理由是该组织窃取情报以支持朝鲜的战略目标。来源: BleepingCompu...
企业软件提供商TMAXSOFT泄露2TB数据——每周威胁情报动态第154期(11.24-11.30)
APT攻击摩诃草组织借助Spyder下载器投递Remcos木马研究人员对TA544使用的WailingCrab恶意软件的剖析Kimsuky 通过伪装进口申报来针对韩国国内的研究机构研究人员对SysJo...
朝鲜黑客通过盗窃加密货币聚敛 30 亿美元
导 读Recorded Future 最近的一份报告(https://www.recordedfuture.com/crypto-country-north-koreas-targeting...
红队之剪贴板历史记录提取工具
项目简介 作为红队成员,检索剪贴板数据以获取敏感信息(例如密码)是常见的做法。然而,传统上只能提取最新的25条剪贴板数据,如SharpClipHistory项目。 Windows10/11从1809版...
27062