前段时间分享了海莲花的分析案例,但随着最近安全圈的盛事到来,相信大家都忙起来了,话不多说在这里预祝各位取得好成绩!昨日,我司发现Coremail的在野利用漏洞,惊奇于颠覆传统认知的钓鱼邮件,不需要再去...
攻防演练漏洞照妖镜-20220726
奇安信CERT 致力于第一时间为企业级用户提供安全风险通告和有效解决方案。 攻防演练情报研判 2022/7/26 这两天被漏洞谣言迷花眼了吧?奇安信CERT给你带来权威研判,我们会持续保持更新,敬请关...
微步捕获Coremail邮件客户端0day攻击,请立刻升级
01 漏洞概况 近日,微步捕获到 Windows 版 Coremail 邮件客户端的 RCE(远程代码执行)漏洞在野利用,漏洞利用过程简单且稳定,攻击者可以通过执行任意代码完全控制受害者主机...
【情报】HW期间警惕投毒&钓鱼!
一、伪装QAX某擎EXP的木马:伪装成蓝队,以某擎RCE漏洞为诱饵,在github上发布投毒项目。项目地址:https://github.com/FuckRedTeam/360tianqingRCE思...
HVV趣事分享
昨天是hvv正式开始的第一天,在第一天里发生了很多有趣的事情,接下来我们一一分享一下吧。(纯粹开心一下不针对任何人)首先是微步社区流量将迎来一年里面最大高峰期,哈哈 Hvv正式开始当天冰蝎4...
2022国HVV—7月25日瓜来
安全圈2022国HVV大片已经进行一天一夜了,蓝队的兄弟昨晚睡得可好,还是压根就没有睡?饭菜是四菜一汤还是四个馒头一碗咸菜?来盘点下过去一天一夜的趣事吧~1.第一天就有单位...
一文读懂HW护网行动
请点击上面 一键关注!内容来源:白帽子程序员随着《网络安全法》和《等级保护制度条例2.0》的颁布,国内企业的网络安全建设需与时俱进,要更加注重业务场景的安全性并合理部署网络安全硬件产品,严防死守“网...
[红队TIPS]Windows远程下载文件方法
前言核心思想为不能使用要求过高, 最好是windows原生就有的, 或是使用非常方便的才记录在此方法一 - bitsadmin使用方法: bitsadmin /transfer n '下载地址' '保...
2022年HVV漏洞
原文始发于微信公众号(Ots安全):2022年HVV漏洞
2022年HVV的日常记录
瓜1、《2022年最惨红队》瓜2、《2022年最坑队友》瓜3、《2022年摸鱼大佬》瓜4、《蓝队大臣之写小说》瓜5、《内鬼》 原文始发于微信公众号(Ots安全):2022年HVV的日常记录
今日安全圈娱乐播报(7.25)
钓鱼手法太拙劣,免杀做的太糟糕?不少bt兄弟直呼但是很快啊,流出某单位出局传言后来似乎被辟谣了看来大家都很闲啊直到某位兄弟看起了小说。。不管怎么样,日记还是要写起来那个男人:全场最佳:沦陷周杰伦大伙儿...
day1 HVV 蓝队防守笔记 风雨很大
作者:@oldhand月下独酌唐·李白花间一壶酒,独酌无相亲。举杯邀明月,对影成三人。月既不解饮,影徒随我身。暂伴月将影,行乐须及春。我歌月徘徊,我舞影零乱。醒时同交欢,醉后各分散。永结无情游,相期邈...
105