一场无形的网络战争正在展开,新一代的黑客摩拳擦掌,他们将战场从地面带到太空。2014年,奥巴马政府启动太空战略评估,备战太空的声音逐渐增大,就连预测太空战的科幻小说《幽灵战舰》都登上了《科学美国人》刊...
PowerShell 和 AD 域渗透漏洞利用手册
0x01 通用技巧1.PowerShell AMSI bypasspatch Anti-Malware Scan Interface (AMSI)可以绕过在执行PowerShell脚本时触发的AV警告...
德国情报机构鲜为人知的阿富汗秘密行动
夏雨行动 Operation Sommerregen苏联的阿富汗战争持续了9年。直至今日鲜为人知的是,德国的联邦情报局BND也参与了这场冲突。圣战战士同西方国家提供的Oerlikon GAD BO 1...
Kaspersky:恶意软件BloodyStealer的分析
背景2021年3月,我们在一个俄语论坛上注意到一个名为 "BloodyStealer "的恶意软件。根据该恶意软件的广告,BloodyStealer是一种恶意窃取程序,能够获取会话数据和密码以及 co...
恶意间谍软件FinSpy新变体利用UEFI引导工具包感染Windows系统
更多全球网络安全资讯尽在邑安全商业开发的 FinFisher 监控软件已升级为使用UEFI(统一可扩展固件接口)引导包感染 Windows 设备,该引导包利用木马化的 Windows 引导管理器,标志...
绿城杯-WriteUp
Web [warmup]ezphp解题思路git信息泄露链接:https://pan.baidu.com/s/1vuw2ro56jZCtTBhW8N5e8g 提取码:1111payload:?link...
内部视频 | Java中SQL注入的原理
出品|MS08067实验室(www.ms08067.com)本节视频为《Java代码安全审计(入门篇)》中“第5章“OWASP Top10 2017”漏洞的代码审计”下5.1 注入”配套视频讲解,介绍...
『红蓝对抗』Windows 下登录凭证获取技巧
文章来源:宸极实验室0x00 前言在渗透测试中,当我们拿下一台windows主机后,通常要对主机上的一些密码做信息收集,以便后续渗透使用,本文介绍了几种windows下常见的收集密码的方式。...
记一次从盲SSRF到RCE
更多全球网络安全资讯尽在邑安全一 前言发现此漏洞的漏洞赏金计划不允许公开披露,因此我不会直接使用涉及的系统名称。该项目是发布在Hackerone时间最长漏洞奖金最大的项目之一, Hackerone上有...
CNVD漏洞周报2021年第21期
2021年5月24日-2021年5月30日本周漏洞态势研判情况本周信息安全漏洞威胁整体评价级别为中。国家信息安全漏洞共享平台(以下简称CNVD)本周共收集、整理信息安全漏洞604个,其中高危漏洞143...
十大最危险的黑客组织
安全研究人员表示,这些黑客组织都是臭名昭著的全球网络犯罪团伙,且其背后有国家支持。几十年前,黑客入侵刚刚兴起的时候,从事黑客活动的大多是计算机和网络狂热爱好者,他们对学习有关计算机和网络的一切充满热情...
虚拟货币沦落为犯罪的手段?
虚拟货币是指非真实的货币,常见的虚拟货币:比特币(Bitcoin)、以太币(ETH)、泰达币(USDT),常见的虚拟货币交易所:币安、OKEx、火币合约。虚拟货币作为洗钱工具如果你没有看过美剧『绝命毒...
26451