7月14日,谷歌威胁情报研究人员对今年以来恶意攻击者攻击活动中使用的4个不同的在野漏洞利用进行了分析,漏洞影响Chrome、Safari、IE浏览器等。此外,4个漏洞中其中3个漏洞是被出售给了政府背景...
使用ARL灯塔API编写Py脚本,实现快速便捷信息搜集+资产管理!
演示视频 前言MD!写的时候忘记记录了...现在你们看到的是我根据我的记忆来写的文章... 因为最近项目有点多,信息搜集耗时有点慢,所以想到之前用到一个工具 “A...
天才军事级黑客上线全球勒索赎金跟踪网站
文章来源:红数位在COVID-19大流行动荡的推动下,勒索软件攻击已成为网络犯罪分子的主要赚钱来源,由于国外疫情控制不利,2021年的勒索攻击数量将持续上升。今年,这些文件加密攻击在很大程度上也有增无...
反恶意软件扫描接口总结
前几天受到某位红队大佬指点了一波amsi接口限制powershell脚本的问题,随即便深知自己的知识面不足,这其实是个很基础的技术点,惭愧,于是便快速学习并产出此文,本文尽力通俗易懂,希望能帮到对这一...
11.反恶意软件扫描接口 (AMSI)
Windows 反恶意软件扫描接口 (AMSI) 是一种通用接口标准,可以集成在应用程序和服务与机器上存在的任何反恶意软件产品中。可以增强杀毒软件的查杀能力。AMSI支持允许文件和内存或流扫描、内容源...
干货|利用pocsuite3框架编写poc实战案例
0x01 CmsEasy 5.5 UTF-8注入无框架pocimport requestsimport sysdef verify(url): &n...
YApi Mock功能远程代码执行漏洞复现
上方蓝色字体关注我们,一起学安全!作者:蔷薇@Timeline Sec本文字数:690阅读时长:3~4min声明:请勿用作违法用途,否则后果自负0x01 简介YApi 是高效、易用、功能强大的 api...
域渗透不用进程窃取如何横向 Bypass Psexec AV 拿到域控?
渗透攻击红队一个专注于红队攻击的公众号大家好,这里是 渗透攻击红队 的第 63 篇文章,本公众号会记录一些红队攻击的案例,不定时更新作战前言在一次渗透中,打算遇见域环境的话不能靠窃...
如何突破在没有写or执行权限的进程注入
是否可以在不可写的分配中编写我们的 shellcode 并在不可执行的分配中执行它?所以决定研究它并尝试...
等保测评升级驱动网安需求大提升
内容来源丨计算机文艺复兴产业调研系列— 作者:李沐华 —1、等级保护制度的发展历程早在1994年国务院147号令就首次提出了等级保护制度,2007年是等保1.0,2017年颁布了网络安全法。...
CyrusAPT组织:SideWinder(响尾蛇)的兄弟
概述 2019年7月,有人在VirusTotal上传了一个疑似针对阿富汗攻击的样本。这个样本最初被判定为"SideWinder(响尾蛇)"组织所为,有安全者深入分析后发现C2是...
为什么不建议你用 a.equals(b) 判断对象相等
点击下方“IT牧场”,选择“设为星标”来源:cnblogs.com/juncaoit/p/12422752.html一直以为这个方法是java8的,今天才知道是是1.7的时候,然后翻了一下源码。这片文...
26451