Loom 是一款基于 Rust 构建的新生代生产力工具,拥有卓越的性能和超小的体积。它可以帮助用户保持高产出,释放出更多时间专注于创新和创造。目前Loom已支持Windwos(10/11)和MacOS...
已下载1万次,PyPI库发现116 个恶意软件包,感染Windows 和 Linux 系统
网络安全研究人员在 Python 包索引(PyPI)仓库中识别出116个恶意软件包,旨在通过定制后门程序感染 Windows 和 Linux 系统。 ESET 的研究人员 Marc-Etienne M...
PyPI 仓库存在116款恶意软件,瞄准 Windows 和 Linux 系统
聚焦源代码安全,网罗国内外最新资讯!编译:代码卫士网络安全研究员在 PyPI 仓库中发现了116个恶意包,它们旨在通过一个自定义后门感染 Windows 和 Linux 系统。ESET 公...
红队攻防实战之phpmyadmin-RCE集锦
世界上只有一种真正的英雄主义,那就是认清了生活的真相后,仍然热爱她phpmyadmin远程代码执行漏洞访问该页面,存在弱口令爆破进入后发现该php版本以及phpmyadmin版本信息,该版本存在远程命...
工具 | ClipboardHistoryThief
注:仅供安全研究与学习之用,若将工具做其他用途,由使用者承担全部法律及连带责任,作者及发布者不承担任何法律及连带责任。0x00 简介ClipboardHistoryThief是一款用于提取剪贴板历史记...
红队之剪贴板历史记录提取工具
项目简介 作为红队成员,检索剪贴板数据以获取敏感信息(例如密码)是常见的做法。然而,传统上只能提取最新的25条剪贴板数据,如SharpClipHistory项目。 Windows10/11从1809版...
详解如何将Android手机投屏在Ubuntu上
你知道如何将 Android 手机投屏到 Linux 系统吗?本文就以 Scrcpy 软件为例,来讲解一下如何将 Android 手机投屏到 Ubuntu 系统。1.Scrcpy 介绍首先,我们来认识...
威胁情报信息分享|DogeRAT:伪装成热门应用,针对印度Android用户的木马
一种新的开源远程访问木马(RAT)名为DogeRAT,主要针对位于印度的Android用户,作为一场复杂的恶意软件活动。这款恶意软件通过社交媒体和消息平台以Opera Mini、OpenAI Chat...
安全研发之剪贴板注入
前言Windows 剪贴板允许我们以各种不同的格式存储数据,这样可以避免在注入执行 payload 的过程中使用一些比较敏感的 API,比如:VirtualAllocEx、WriteProcessMe...
Invoke-Transfer:一款基于PowerShell的Windows剪贴板数据提取与传输工具
关于Invoke-Transfer Invoke-Transfer是一款基于PowerShell实现的Windows剪贴板数据提取与传输工具。 在该工具的帮助下,我们可以在极端受限环境下利用剪...
保护 Android 用户的剪贴板内容免遭泄露风险
出于安全原因,在线加密货币钱包的地址由一长串字符组成。用户倾向于使用剪贴板复制和粘贴地址,而不是由用户通过键盘输入钱包地址。一种名为“clipper”的恶意软件利用了这一点。它拦截剪贴板的内容,并偷偷...
通过链接获取和注入剪贴板内容:Clipboardme
####################免责声明:工具本身并无好坏,希望大家以遵守《网络安全法》相关法律为前提来使用该工具,支持研究学习,切勿用于非法犯罪活动,对于恶意使用该工具造成的损失,和本人及开...
6