在2019年11月发布的软件更新中,对Windows内核驱动程序win32kfull.sys的微小代码更改引入了一个重大漏洞。代码更改本来是无害的。从表面上看,更改只是插入了一个断言类型的函数调用,以...
TeamTNT开发了首个窃取AWS凭证的密码挖掘木马
有研究人员最近发现了一种窃取AWS凭证的加密木马的传播,这是研究人员发现的第一个包含AWS特定功能的木马。该木马还窃取本地凭证,并扫描互联网上错误配置的Docker平台。我们已经看到了自称“TeamT...
Google Drive新特征被用来安装恶意软件
攻击概述研究人员在Google Drive中发现了一个未修复的安全漏洞,攻击者利用该漏洞可以传播伪装成合法文件和图像的恶意文件,以较高的成功率执行鱼叉式钓鱼攻击。该安全问题来源于Google Driv...
渗透基础——通过Outlook Web Access(OWA)读取Exchange邮件的命令行实现
0x00 前言Outlook Web Access的缩写是OWA,是Exchange用于Web方式收发邮件的界面,默认对所有邮箱用户开启。通常,我们会使用浏览器访问OWA并读取邮件。但站在渗透测试的角...
首个恶意iOS SDK威胁数百万用户的隐私
点击蓝字关注我们近日安全研究人员在一家中国移动广告平台公司Mintegral发行的iOS MintegralAdSDK(又名SourMint)中发现了恶意代码。Mintegral SDK劫持用户广告点...
绕过特朗普?解读拜登的网络安全战略
点击蓝字关注我们近日,据Politico报道,美国民主党总统候选人乔·拜登(Joe Biden)的团队正在悄悄起草网络安全计划,以加强美国对俄罗斯、中国的网络安全防御,并积极寻求两党前任网络空间事务官...
MikroTik-SMB 测试之 Mutiny-Fuzzer
Mutiny是由思科研究人员开发的一款基于变异的网络fuzz框架,其主要原理是通过从数据包(如pcap文件)中解析协议请求并生成一个.fuzzer文件,然后基于该文件对请求进行变异,再发送给待测试的目...
渗透测试-常见的信息收集方法
自从做就业推荐以来,我们常常收到渗透测试实习生们的反馈:刚进公司,公司要求你做的第一件是都会是信息收集。因为情报对战场来说是至关重要,往往能够决定战役的胜负;同样对渗透测试来说,掌握越多的信息,我们就...
免费图片素材网站Freepik遭入侵,830万用户数据泄露
Freepik是一个致力于提供高质量免费照片和设计图形访问的网站,也是互联网上最受欢迎的网站之一。近日,Freepik披露了一起重大安全漏洞,一名黑客(或多名黑客)利用SQL注入漏洞访问其存储用户数据...
中航信系统异常致全国48家机场值机工作受影响
今天坐飞机出行的网友遇到值机问题了吗?上午有爆料称由于中航信的系统出bug,导致全国机场的值机系统出问题,导致大量旅客行程受影响,现在中航信官方终于回应了。今晚中航信发布声明,针对全国机场断网问题做出...
2020北京网络安全大会演讲PPT开放下载
2020年8月16日,以“内生安全,从安全框架开始”为主题的2020北京网络安全大会(BCS 2020)正式闭幕。BCS 2020嘉宾演讲PPT已整理完毕,欢迎下载!(文末有下载方式)倾听北京声音每年...
使用Vulhub快速搭建攻防环境靶场+tcpdump实行流量监测
文章作者:命运前期准备vmware workstation15Ubuntu 18.04 192.168.50.157kali linux 192.168.50.53开始安装vmware w...
25368