自述giegie,我没有群晖nas怎么办?哈!你小呆呆啊,这不有树莓派、电脑、手机么你真以为电视盒子不是装了一套嵌入式系统而已啊(如今的电视也嵌入了系统)把你废旧的设备拿出来,又是一台新功能的电视了再...
第十一课 收集威胁情报数据源——外部数据集(二)
01开源情报收集框架CIF(Collective Intelligence Framework)情报收集框架,是CSIRTGadgets.org提出的企业情报管理系统,威胁情报的数据需要一个管理系统才...
【Tips+1】Windows持久化之Guest 后门
实现原理 Guest 帐户是一种特殊的用户帐户,通常用于提供有限的系统访问权限,同时限制了用户对系统资源的访问。它通常被用于提供公共或临时访问,例如公共计算机、客人访问或共享资源。 Gu...
【Tips+1】Windows持久化之waitfor
实现原理 waitfor 后门权限维持最初来之Daniel Bohannon @danielhbohannon在twitter上分享了他的利用思路:将waitfor接收信号后的操作设置为从远程服务器...
【Tips+1】Windows持久化之隐藏技巧(Hidden directory)
实现原理 攻击者通常利用畸形目录(也称为特殊文件夹)来隐藏文件的原理主要涉及到Windows操作系统的文件路径解析和名称约定。畸形目录是指文件夹的名称中包含特殊字符、空格或点等,这些特殊字符在文件系统...
Splunk Enterprise RCE CVE-2023-46214 POC暴露
“我不知为何,活像个孤独患者自我拉扯。”Splunk Enterprise RCE可通过上传不安全的 XSL来进行远程执行代码 (CVE-2023-46214)影响版本: Splunk En...
谷歌为新的 Titan 安全密钥添加了密钥支持
谷歌本周推出了新版本的 Titan 安全密钥,增加了对密钥的支持。Titan 安全密钥是一种防网络钓鱼的双因素身份验证设备,适用于越来越多的应用程序。 谷歌现已推出新的 USB-A 和 US...
丰田疑似CitrixBleed 漏洞遭勒索软件攻击
丰田欧洲和非洲金融服务公司本周确认成为网络攻击的目标,该攻击似乎是由一个已知的勒索软件组织发起的。丰田子公司表示,最近在有限数量的地点检测到系统上存在未经授权的活动。作为回应,一些系统处于离线状态,但...
一款针对APP客户端安全检测的工具
免责声明:由于传播、利用本公众号李白你好所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号李白你好及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,我们会立...
某云星空任意文件上传漏洞(11月16日更新)
=================================== 免责声明 请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息而造成的任何直接或者间接的后果及损失,...
离离原上谱,政务数据也拿出来卖
近日,湖南衡阳市公共资源交易中心起价18亿,出让政务数据资源和智慧城市特许经营权的要闻引起全社会的极大关注。该笔交易公告一经发布,全网热度急剧攀升,随后各路媒体的报道铺天盖地。但是 网上媒体...
二进制漏洞分析-6.Parallels Desktop Toolgate 漏洞
CVE-2023-27326 漏洞-2023-27326 目录遍历任意文件写入漏洞二进制漏洞分析-1.华为Security Hypervisor漏洞二进制漏洞分析-2.揭示华为安全管理程序(...
25476