2022年,卡巴斯基研究人员调查了一系列针对东欧工业组织的攻击活动。在这些活动中,攻击者的目标是建立一个永久的数据泄露渠道,包括存储在气隙(air-gapped)系统中的数据。基于这些攻击活动与之前研...
liunx逆向分析学习(一)
环境与需要的工具准备与介绍前言学习的重点就是如何利用一些linux自带的一些通用的本地工具和一些自带的binutils工具还有一些需要的大众linux调试工具对linux的二进制软件如何进行分析,在学...
苹果iOS16曝出新漏洞:飞行模式下依旧可连接网络
近日,网络安全研究人员发现iOS 16存在一种新的漏洞利用后持久化技术,即使受害者的苹果设备处于离线状态,也可以利用该技术悄无声息地访问该设备。Jamf Threat Labs 的研究人员 Hu Ke...
一次从某设备历史漏洞到挖掘0day的分析过程
免责声明:本公众号致力于安全研究和红队攻防技术分享等内容,本文中所有涉及的内容均不针对任何厂商或个人,同时由于传播、利用本公众号所发布的技术或工具造成的任何直接或者间接的后果及损失,均由使用者本人承担...
漏洞集成平台 vulfocus
0x01 工具介绍Vulfocus 是一个漏洞集成平台,将漏洞环境 docker 镜像,放入即可使用,开箱即用。0x02 安装与使用1、安装完成后,访问80端口2、用设置好的管理员账户登录3、首页为漏...
【严重】2023 HW 安恒 明御安全网关 远程命令执行漏洞nday复现
0x00 团队声明Disclaimer该漏洞为我团队漏洞监测平台发现,仅供学习参考使用,请勿用作违法用途,否则后果自负。0x01 漏洞概述Vulnerability Overview漏洞编号:安恒明御...
渗透技巧 | 查找网站后台方法总结整理
本文由内部学员<楼上的人看楼下的风景>原创投稿文章首发于T00ls社区想必大家在在信息收集的时候,都和我一样有着这样的烦恼。我们常常对网站后台地址找不到而烦恼不断。下面是小编总结查找网站后...
2023攻防演练阿某云助手软件投毒样本分析
情报回顾近期监测发现8月16日11时左右金山云官方被演习红队攻击,WPS云端官方升级文件被投毒,升级包中包含阿里云助手软件(远控程序)。请尽快检查Windows终端是否存在阿里云助手软件(进程名为al...
实战 | 任意文件下载漏洞(从功能下手)
1、开局开局一个弱口令,正常来讲我们一般是弱口令或者sql,或者未授权那么这次运气比较好,直接弱口令进去了直接访问看看有没有功能点,正常做测试我们一定要先找功能点发现一个文件上传点,不过老规矩,还是不...
记一次从js代码到任意用户登录
兄弟们,依旧是我,那个美貌与智慧并存 才华与气质兼备的男人!清晨,一抹阳光洒在了我的脸上,哎,苦逼的打工人又要起床去日站。言归正传,开始一:开始操作依旧是熟悉的后台,开始正常操作,爆破and扫目录全是...
2023年数字风险趋势报告
内容摘要1. 2022年,假冒合法品牌的欺诈资源增长了304%。2. 与前一年相比,2022年骗子创建的网络钓鱼网站数量增长了62%。3. 金融机构是2022年最受攻击的组织,占欺诈攻击的7...
【孤注一掷】最好是找有编制人员,境外回流人员亲述杀猪盘诈骗过程→
“最好是找有编制人员”,境外回流人员亲述“杀猪盘”诈骗过程→近年来,跨境诈骗和网络赌博犯罪现象严重。随着我国境内打击力度的加大,大批违法犯罪团伙窝点开始向境外转移。犯罪集团头目和骨干躲在境外,打着高薪...
25476