免责声明 月落星沉研究室的技术文章仅供参考,此文所提供的信息只为网络安全人员对自己所负责的网站、服务器等(包括但不限于)进行检测或维护参考,未经授权请勿利用文章中的技术资料对任何计算机系统进行入侵操作...
APT36基本情况整理及样本分析记录
一 基本情况 其活动可以追溯到2012年,攻击手法:带有嵌入宏的恶意文档。透明部落始终使用诱人的文档和文件名(通常称为蜜陷阱)来诱骗受害者在其端点上执行恶意内容。 武器: 1、主要恶意软件是一种公开称...
CPU负载与CPU使用率可不是一回事
原文:https://www.baeldung.com/linux/get-cpu-usage翻译:IT运维技术圈 1、简介 存储、内存和 CPU(中央处理器)等系统资源不足会极大地影响应用程序的性能...
10万美元漏洞复现SharePoint CVE-2023-29357
该漏洞早已公开很久了,对互联网影响不大,但有一定的研究价值根据 STAR Labs 博客文章,近一整年的研究工作都投入到了漏洞利用链的构建中。通过将身份验证绕过 (CVE-2023-29357) 与代...
调用门
前面提到,JMP指令可以实现段间跳转,那么如果想要实现段与段之间的跳转,我们该用什么指令?答案是:CALL指令。CALL指令能实现跨段的跳转,这种跳转是Windows允许的,举个例子:当我们想要调用0...
【Tips】某SRC高危—sessionKey泄露导致任意用户登录
这里可以看到泄露的iv和sessionKey POST /api/ncdos/uc/sso/applet/bind/mobile HTTP/1.1Host: hm.city.pingan.comCon...
填坑技巧-CDN隐藏C2
cs的基础用法、修改端口、密码的教程网上很多,此处不再赘述。但在搭建域名+CDN隐藏版c2时楼主遇到了不少的坑,在这里顺着搭建的思路慢慢把踩的坑填上。1.CS证书特征配置Cobalt Strike是一...
记一次失败的踩点历程
声明:本文章仅适用于信息安全防御技术,仅做技术交流、分享。因个人用于其他用途所产生不当后果,作者本人不承当任何法律责任,请严格遵循中华人民共和国相关法律法规,遵守从业规范。前言:一天 夜里2点 天刚蒙...
.NET 反序列化最新攻击链 XamlImageInfo
0x01 基本介绍 XamlImageInfo类属于命名空间 System.Activities.Presentation.Internal,通常用于WPF处理与图像和图标相关的功能。本次更新的gad...
华测监测预警系统任意文件读取漏洞复现
一、免责声明: 本次文章仅限个人学习使用,如有非法用途均与作者无关,且行且珍惜;由于传播、利用本公众号所提供的信息而造成的任何直接或者间接的后果及损失,均由使用...
VMware Pro 17.5正式版发布(附永久key)
知名的虚拟化/虚拟机软件 VMware Workstation Pro 本周发布 17.5.0 正式版,构建版本为 Build 22583795 新增功能 新的安全增强方案: 此版本通过提供改进的加密...
构建安全的 Kubernetes 环境:OWASP Kubernetes Top 10
本文译自:https://sysdig.com/blog/top-owasp-kubernetes/ 摘要:OWASP Kubernetes Top 10 强调了 Kubernetes 生态系统中的关...
26643