关键词 恶意软件 一月份,安全研究人员Daniel Milisic发现一款名为T95的廉价安卓机顶盒一开箱就感染了恶意软件,其他多名安全研究人员也证实了这一发现。但这只是冰山一角。本周,网络安全公司H...
【代码审计】某安全数据交换系统的多个RCE漏洞挖掘
点击上方[蓝字],关注我们 建议大家把公众号“Z2O安全攻防”设为星标,否则可能就看不到啦!因为公众号现在只对常读和星标的公众号才能展示大图推送。操作方法:点击右上角的【...】,然后点击【设为星标】...
分析哥斯拉内存加载Jar技术
背景哥斯拉在第一版的时候就提供了一个黑魔法:内存加载Jar功能。从当时的介绍来看,这个功能本来是为上传数据库驱动用的,后面配合JNA可以实现无文件加载ShellCode,一切都在内存中执行,大大扩展了...
APP Store也无法幸免,恶意软件是如何逃过应用商店的审查?
作者:小薯条 排版:zhuo Google Play和APP Store作为我们日常生活中最耳熟能详的两大应用商店,在提供便利的同时,也藏匿着诸多安全风险。Google Play因其宽松的网络环境,成...
面向红队的自动化引擎 - gogo
01 项目地址https://github.com/chainreactors/gogo02 项目介绍面向红队的、高度可控的可拓展的自动化引擎。特征如下:自由的端口配置支持主动/主动指纹识别关键信息提...
【红队】一款面向红队的高度可控可拓展的自动化引擎工具
免责声明 本公众号所提供的文字和信息仅供学习和研究使用,请读者自觉遵守法律法规,不得利用本公众号所提供的信息从事任何违法活动。本公众号不对读者的任何违法行为承担任何责任。工具来自网络,安全性自测,如有...
蓝队分析研判工具箱V0.85,解决mac系统软件界面模糊问题|支持ipv6|支持哥斯拉14种流量解密
Part1 前言 大家好,我是ABC_123。“蓝队分析研判工具箱”就是把我平时写的蓝队小工具集合起来形成的,重点解决蓝队分析工作中的一些痛点问题。此0.85版本重点解决苹果mac系统软件界面模糊问题...
曲线救国!Python操控WPS文件自动
写在前面没错,又来了,还是那个敏感信息提取框架的项目,让我学到了很多,比如这次的针对WPS格式文件的操作,直接开始记录吧。背景对于office,python都有对应的自动化库这个就不过多赘述了,但是它...
Service Control Manager 持久化后门
“向日葵追寻着光,却抬眼遇到了星星。”Service Control Manager服务控制管理器(SCM)负责在 Windows 环境中启动和停止服务,包括设备驱动程序和启动应用程序。Microso...
CNVD漏洞周报2023年第39、40期
2023年09月25日-2023年10月08日本周漏洞态势研判情况本周信息安全漏洞威胁整体评价级别为中。国家信息安全漏洞共享平台(以下简称CNVD)本周共收集、整理信息安全漏洞562个,其中高危漏洞1...
强力科普:什么是 Uptime TIER 数据中心等级认证体系?
来源:网络技术联盟站 你好,这里是网络技术联盟站。 当今,数据已经成为企业越来越宝贵的资产,而数据中心的可靠性和可用性也因此成为企业关注的焦点。数据中心不仅为组织提供了数据的储存、处理和传输,还承载了...
G.O.S.S.I.P 阅读推荐 2023-10-09 Search Engine Attacks
再过一个星期,老牌安全学术会议 RAID 的2023年度会议就要在香港召开了,本周 ACM 数字图书馆已经公布了会议所有录用论文列表,但是 PDF 似乎还要等到下个星期才会提供免费访问。先要先睹为快,...
25476