攻击描述山石网科情报中心近期获取了一批挖矿恶意样本。其在受害主机上执行后除了挖矿还会进行漏洞利用、清除其他挖矿进程等活动。分析对比发现这些样本疑似Watchdog挖矿活动脚本。Watchdog攻击团伙...
Gartner洞察显示:网络资产攻击面管理将于5-10年内发展为主流技术
近日,Gartner发布《新兴技术:网络资产攻击面管理关键洞察》,对网络资产攻击面管理的技术现状进行了总结与分析,提出了三点关键洞察。网络资产攻击面管理CAASM 旨在帮助安全团队解决持续的...
CVE-2023-4357:Google Chrome 信息泄露漏洞通告
赶紧点击上方话题进行订阅吧!报告编号:CERT-R-2023-535报告来源:360CERT报告作者:360CERT更新日期:2023-11-201 漏洞简述2023年11月20日,360C...
『CTF』堆入门
点击蓝字 关注我们日期: 2023-11-20作者: Mr-hello介绍: 拖了5年的CTF堆知识学习之路,该篇文章是主要了解堆区相关数据结构。0x00 前言从2018年毕业,参加了几次...
AI驱动的SQL注入检测与预防方法:保护您的数据安全
## 引言 在当今数字化时代,数据库安全成为了企业和组织中至关重要的一环。然而,SQL注入攻击作为最常见和具有破坏性的网络攻击之一,给数据库带来了巨大的风险。为了有效应对这一威胁,越来越...
红队工具|EHole(棱洞)3.1 红队重点攻击系统指纹探测工具
Web服务指纹探测的必要性 Web服务指纹探测是一种识别特定网络应用程序或服务的方法,通过在客户端或服务器端发送和接收数据包时进行指纹检测,可以帮助识别不同的应用程序或服务。这种技术对于...
Telesquare TLR-2005Ksh 路由器 getUsernamePassword 信息泄露漏洞
导读 主要分享学习日常中的web渗透,内网渗透、漏洞复现、工具开发相关等。希望以技术共享、交流等不断赋能自己,为网络安全发展贡献自己的微薄之力!&n...
人工智能/机器学习工具中存在十几个可利用漏洞
聚焦源代码安全,网罗国内外最新资讯!编译:代码卫士自2023年8月起,人工智能 (AI) 和机器学习 (ML) 漏洞奖励平台 Huntr 发现了十几个漏洞,可导致AI/ML模型易受系统接管...
下载量达数千次的27个恶意 PyPI 包瞄准IT专家
聚焦源代码安全,网罗国内外最新资讯!编译:代码卫士近六个月来,某未知威胁行动者正在向 PyPI 仓库发布typosquat 包,意在传播能够获得持久性、窃取敏感数据并访问密币钱包意获得经济...
实战攻防时代的安全运营演进|大湾区金融安全专刊·安全村
金融安全运营建设背景我国金融行业的数字化转型工作近年来取得了显著的成果,通过Web应用、APP和小程序等多种形式为广大用户在处理各类金融业务时带来了极大的便利。但是在数字化重塑业务服务模式的同时,线上...
Avcon综合管理平台 SQL注入
请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,作者不为此承担任何责任。工具来自网络,安全性自测,如有侵权请联系删除。本次...
针对Linux系统 BDFdoor新变种可绕过防火墙
近期,火绒安全实验室发现了一起针对Linux系统的植入后门病毒攻击,经过分析确认该后门为BDFdoor的变种。BDFdoor是一种针对Linux和Solaris系统的被动后门,执行隐蔽性的访问控制。由...
25392