9月初 Google 更新了可索引文件类型列表包含了 csv的文件格式。大家也都知道csv文件一般都比较敏感,常见于各种数据的中转使用,包含个人信息的文件也比较多见,这其实是补充了泄露发现预警的好方式...
从HeaderLessPE到扩展实现HideVNC下Gui攻击技术
概述HeaderLessPE是一种移除了大多数字段的PE结构,由icedid木马所使用,本文通过对该技术的研究,扩展了该技术在HVNC下的攻击方式,使的通过远程注入后的HeaderLessPE可不受限...
黑客组织 Lazarus Group对加密货币攻击愈发强烈!
关键词黑客攻击 朝鲜黑客组织 Lazarus 最近似乎加大了行动力度,自 6 月 3 日以来已确认对加密货币实体发动了四次攻击。现在,他们被怀疑实施了第五次攻击,这次是在 9 ...
【漏洞通告】Windows Themes 远程代码执行漏洞CVE-2023-38146
漏洞名称:Windows Themes 远程代码执行漏洞组件名称:Windows Themes影响范围:Windows 11 Version 22H2 for x64-based SystemsWin...
【复现】JumpServer未授权访问漏洞(CVE-2023-42442)风险通告
-赛博昆仑漏洞安全通告-JumpServer未授权访问漏洞(CVE-2023-42442)风险通告漏洞描述JumpServer是一款开源的跳板机系统,它是一个安全的网络服务器,用于连接内部网络和互联网...
魔高一尺?深瞻道高一丈!aES新模块上线即发现高危恶意驱动
01背景描述APT、勒索等攻击组织正在广泛滥用BYOVD攻击技术和泄露证书获取内核权限,进而直接对终端安全软件如aES发起攻击,或给目标系统植入Rootkit等。为了应对此类威胁,深信服深瞻实验室联合...
【恶意文件】使用IM传播CS的钓鱼活动分析
事件名称:使用IM传播CS的钓鱼活动分析威胁类型:后门简单描述:近日,深盾实验室在运营工作中发现攻击者通过即时聊天软件传播Cobaltstrike。恶意文件描述近日,深盾实验室在运营工作中发现攻击者通...
Vulnerability Wiki & CTF 练习平台搭建-1
声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由用户承担全部法律及连带责任,文章作者不承担任何法律及连带责任。文章首发于个人博客:https://myb...
星链在老挝的潜在影响
Starlink 的到来可能会彻底改变老挝互联网连接的未来,Starlink 是由美国航空航天制造商和太空运输服务公司 SpaceX 建造的卫星互联网星座。尽管星链目前尚未在老挝推出,但其对该国互联网...
TC3xx芯片MPU介绍
前言在前面的<<MPU功能详解-以RH850U2A为例>>文章文章中我们介绍了RH850-U2A的内存保护单元(MPU),了解了MPU的概念以及在RH850-U2A上的具体使用...
Thinkphp5.1RCE漏洞及POC编写
看见很多的文章在复现反序列化漏洞的时候,都没有对POC的构造有很好的解析,感觉一直在跟进,然后大体写一下跟进过程中的利用点,然后最后给出POC。跨度有点大,跟不太上,于是自己弄明白打算写一篇比较详细的...
企业src漏洞挖掘-有意思的命令执行
0x01 前言 最近学习了几个比较好的漏洞挖掘姿势与案例,记录分享一下。 0x02 Cloud Shell 命令注入 - ¥13337 该漏洞案例来自2022年GoogleCloud VRP中赏金to...
25065