01 PLC简介 PLC就是可编程逻辑控制器(Programmable Logic Controller,PLC)的简称,可编程序控制器是一种数字运算操作的电子系统,专为在工业环境下应用...
高级威胁组织Lazarus以Threat Needle恶意软件攻击国防公司
E安全3月4日讯 卡巴斯基的研究人员表示,由朝鲜支持的高级持久威胁组织Lazarus一直在利用一种名为“威胁针”的后门,对十几个国家的国防工业目标进行打击...
农业4.0的网络安全挑战
点击蓝字关注我们安全牛评智慧农业已经成为互联网和科技巨头们的下一个风口,但如果应对不当,过去三十年肆虐科技行业的网络安全“病虫害”,将给现代农业甚至人类粮食安全带来巨大的网络安全威胁。根据最新数据,到...
Immunity Canvas 7.26 工具部署以及部分问题处理
今天本来在跟妹妹探讨人生她说他在外面的时候我还是有点伤心的毕竟我们是三年的网友了她居然还没有爱上我 唉 突然身边的朋友开始了各种震惊 某某武器库泄露了800多个exp的武器工具我立马提起精神开始尝试白...
追洞小组 | Windows安装Immunity CANVAS教程
文章来源|MS08067 WEB攻防知识星球本文作者:Taoing(Ms08067实验室追洞小组组长)漏洞复现分析 认准追洞小组参考:https://mp.weixin.qq.com/s/...
DLL注入--Suspend Inject Resume注入
此注入方式主要是使用挂起、设置运行点、继续的方式劫持目标程序的执行,通过GetThreadContext与SetThreadContext函数进行控制。通过SetThreadContext设置线程即将...
2021HW参考|HW之蜜罐总结
持续3周的HW总算是结束了,HW行动中红蓝双方使出浑身解数,开展攻击与反攻击的终极大战。作为一名蓝方人员,不仅看到了传统防御技术在这次HW中的精彩表现,更感受到了主动防御技术在HW中发挥的巨大作用,在...
一种后渗透阶段权限维持方法
0x01 项目地址https://github.com/Al1ex/Monitor0x02 项目说明用于实现后渗透测试阶段权限维持0x03 项目使用Step1:下载该项目,之后使用...
史上最全常用网络安全标准汇总
本文对常用的网络安全标准进行了汇总与梳理。常用网络安全标准(一)针对等级保护、工控安全、云计算安全、大数据(数据)安全、应急响应及风险评估六个方面。常用网络安全标准(二)在此基础上增加了一些新的标准,...
全球“最严重” 供应链攻击祸起弱密码?这个锅实习生背得动吗?
美国也有实习生和临时工……时隔三个月后,2020 年年底那场牵连到美国数百家企业,影响近1.8 万用户的 SolarWinds 供应链攻击事件,终于进入了新阶段。solarwinds123上周,美国众...
【安全圈】白天做水电工,晚上干黑产 江苏靖江警方辗转8省15市抓人!
关键词信息网络犯罪近期,泰州靖江警方经过5个多月缜密侦查,辗转8省15市,成功捣毁一个以洗钱为目的的帮助信息网络犯罪活动团伙,抓获犯罪嫌疑人11名,带破全国百余起诈骗案件,涉案金额高达250余万元。网...
细数微软Exchange的那些高危漏洞
今天,多个安全厂家都发布了微软Exchange多个高危漏洞的通告,涉及漏洞编号CVE-2021-26855、CVE-2021-26857、CVE-2021-26858/CVE-2021-27065。C...
26368