1概述“灾难总是接踵而至,这正是世间的常理”。对于花样繁多的病毒木马家族和层出不穷的网络安全攻击事件,微步情报局都将持续追踪。近日威胁情报团队 Unit 42 披露了一个新的勒索家族Prometheu...
网络安全资源地整合
给大家推荐几个网络安全干货公众号,希望对大家有帮助!本次推荐不分先后web安全工具库:细致讲解各类渗透常见工具,分享学习笔记和新版工具,内容丰富。白帽子飙车路:资深红队公众号,致力于分享原创高质量干货...
【MacOS】SteerMouse 5.5.6 注册算法分析 新增一处暗桩校验
作者论坛账号:SteerMouse是款MacOS上关闭USB外接鼠标的加速度,滚轮加速度(这个USB外接也用触摸板的滚动加速度把我恶心坏了),修改鼠标前进返回键等功能,本想论坛找下注册码用用,无果就自...
CVE-2021-1675 Windows Print Spooler RCE EXP
PrintNightmare (CVE-2021-1675):Windows 后台处理程序服务中的远程代码执行RpcAddPrinterDriver向服务器添加打印机驱动程序 (RpcAddPrint...
从 Github 泄露到拨入 V*N 拿到域控
渗透攻击红队一个专注于红队攻击的公众号大家好,这里是 渗透攻击红队 的第 60 篇文章,本公众号会记录一些红队攻击的案例,不定时更新前言目标资产信息搜集的程度,决定渗透过程的复杂程...
Matanbuchus:具有邪恶企图的服务型恶意软件
1摘要Unit 42 的研究人员专注于对非传统来源的调查。所谓非传统来源通常包括地下市场和网站,具体来说有Tor网络论坛,电报和其他市场。Unit42调查了一个名为BelialDemon的威胁行动者,...
漏洞风险提示 | CVE-2021-1675 - Windows Print Spooler 远程命令执行漏洞
长亭漏洞风险提示 CVE-2021-1675 Windows Print Spoo...
论坛·原创 | 全球互联背景下数据本地化发展趋势与展望
扫码订阅《中国信息安全》杂志权威刊物 重要平台 关键渠道邮发代号 2-786文│ 北京航空航天大学法学院副教授、博士生导师 裴炜尽管网络信息技术不断促进全球各地互通互联,但各国或地区不但没有放弃地域维...
攻防比赛—记一次操作失误总结
△△△点击上方“蓝字”关注我们了解更多精彩0x00 Preface [前言/简介]最近参加攻防比赛,在比赛中遇到一个问题,刚开始的操作恨不得扇自己一巴掌,导致后面一波三折,非酋跟欧皇来回切换,刺激的不...
重置密码常用姿势总结
1验证码设置不合理缺少对时间和错误次数限制,导致可枚举验证码,一般对4位数字验证码进行枚举;图片验证码补充:验证码用过后未失效,得通过用户点击获取新的验证码使其失效,登录操作可直接对密码进行暴力破解;...
技术分享 | 记一次不停自我追问的学习(上)—— 漫漫PoC之路
Goby社区第16 篇技术分享文章全文共:7495 字 预计阅读时间:19 分钟前言:上篇>>一个文件上传 1day 的 Po...
太刺激了!记录一个真实的删库事件
这是「进击的Coder」的第 447 篇技术分享作者:王小伍来源:赫连小伍“ 阅读本文大概需要 10 分钟。 ”事件起因我们的系统中有数据导入的功能,可以把特定的格式的 excel...
27301