Zip 实用软件中的一个漏洞可能允许攻击者在易受攻击的系统上远程执行代码。该漏洞追踪编号为CVE-2023-31102,CVSS评分为7.8,是7Z文件解析中的整数下溢漏洞。攻击者可以通过制作恶意 7...
NjRAT 黄金危险版 下载高级 [ 2023 ]
这是 Windows 有史以来最流行且非常危险的远程管理程序。您可以使用此工具悄悄地侵入世界各地任何人的 PC 和笔记本电脑。 免责声明 : 此内容仅用于教育学习目的,我们不支持任何形式的非法活动。 ...
一个价值1750美元赏金的缓存欺骗漏洞
一个价值1750美元赏金的缓存欺骗漏洞漏洞POC1.以受害者的身份登陆2.以攻击者的身份将 https://redacted/account/something.avif这个链接发送给受害者...
下载 Silent Crypto Stealer 2023 - [ 黑客最喜欢的工具 ]
它是一种高级程序,能够悄悄地从受害者的 PC 中窃取 BTC、ETH 和 XMR。该工具也非常容易构建和使用。 借助这个工具,您可以使用它来放置您的钱包BTC地址、xmr地址和eth地址,然后就可以构...
日本北海道 | 11月20日 • Level-3 • 深度隐私保护认证课程
篇首语:自从恢复旅游后,很多学员都在询问这门在2019年深受欢迎的课程,让大家久等了~ 让我们先看几组数据和案例: ☆数据1:美国疾病控制与预防中心(CDC)2014年曾发表过一项数据: 在美国一年有...
威胁情报信息分享|朝鲜 Lazarus 集团利用已知缺陷针对软件供应商
与朝鲜有关的 Lazarus 集团被认为是一个攻击行为的背后的主使,他们通过利用另一款高知名度软件中的已知安全漏洞,对一个未命名的软件供应商发起了新的攻击活动。根据 Kaspersky 的描述,攻击序...
恶意软件疯狂传播!波及全球164个国家,超25万用户遭受攻击
Positive Technologies的专家使用Maxpatrol SIEM事件监控和事件管理系统检测到网络上的异常活动,表明恶意软件的大规模传播。这项研究发现,攻击影响了164个国家的25万多名...
网络安全知识:社会工程学
什么是社会工程学?社会工程是操纵、影响或欺骗受害者以控制计算机系统或窃取个人和财务信息的策略。 它利用心理操纵来诱骗用户犯安全错误或泄露敏感信息。社会工程攻击通过一个或多个步骤发生。犯罪者首...
勒索软件Retch和S.H.O概述
FortiGuard实验室每两周收集一次感兴趣的勒索软件变体的数据,并发布有关报告,旨在让读者了解不断发展的勒索软件形势以及抵御这些变体的缓解措施,本文要讲的是Retch和S.H.O勒索软件。受影响的...
勒索软件攻击加倍:企业做好应对准备了吗?
在过去的一年中,勒索软件攻击的复杂性和能力都有所增加。从新的逃避和反分析技术,到用新语言编码的更隐蔽的变种,勒索软件组织已经调整了他们的战术,有效地绕过了常见的防御策略。网络威胁情报公司“Cyble”...
【HackerOne 精品】6000 美金的 XSS 漏洞
【HackerOne 精品】6000 美金的 XSS 漏洞本系列专注 hackerone 平台披露的高质量报告本篇介绍 yelp.com 价值 6k 美金的XSS漏洞漏洞标题: yelp....
PLAY勒索软件分析
点击上方"蓝字"关注我们吧!01概述 近日,安天CERT监测到PLAY勒索事件呈现活跃趋势。PLAY勒索软件又名PlayCrypt,由Balloonfly组织开发和运营[1],最早被发现于2022年6...
40