欢迎加入我的知识星球,目前正在更新免杀相关的东西,129/永久,每100人加29。加好友备注(星球)!!!一些资源的截图:什么是恶意软件恶意软件毋庸置疑,星球其实已经发了很多恶意软件相关的项目,无论是...
恶意软件分析-权限维持
欢迎加入我的知识星球,目前正在更新免杀相关的东西,129/永久,每100人加29,每周更新2-3篇上千字文档。加好友备注(星球)!!!攻击者可以修改注册表来达到持久化的目的,如下有一些常见的注册表,比...
安全e刻 | QQ/TIM大面积崩溃 有人发恶意代码到群里 请清理群聊记录
关键词腾讯QQ从昨晚开始,腾讯 QQ 和 TIM 在 Windows PC、iOS 和 Android 系统上出现了大规模崩溃事件。尽管此次问题对腾讯 TIM 影响较小,因为 TIM 本月初刚刚切换到...
QQ/TIM大面积崩溃 有人发恶意代码到群里 请清理群聊记录
关键词腾讯QQ从昨晚开始,腾讯 QQ 和 TIM 在 Windows PC、iOS 和 Android 系统上出现了大规模崩溃事件。尽管此次问题对腾讯 TIM 影响较小,因为 TIM 本月初刚刚切换到...
安全技术运营的学习与笔记2
写在开头的话,按照事物发展的规律,说(写)比做是要容易很多的,动嘴比动手简单多了。因此整个社会的发展驱动始终是依靠那些不断探索试错的人们,安全领域也是如此,我理解到的是大多数人可以写下很多的方法与思路...
【红队技巧】如何将恶意文件伪装成正常文件
免责声明本文仅用于技术讨论与学习,利用此文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,文章作者及本公众号团队不为此承担任何责任。使用场景在护网行动中可能会使用社会工程学进行攻...
黑掉大模型?恶意 Prompt 攻击成无解之谜?
作者:Atone,混元安全防守团队成员随着大模型应用的逐步发展,出现了一种新型的攻击手法,它的隐蔽性强且难以检测。本文将探讨如何有效检测此类攻击,并在实际战场中的有所成效。一、新的安全战场由于大模型独...
再说Web渗透测试(第六集)
本文章阅读大约需要30分钟;第六集,框架内容-文件上传;Web渗透测试框架内容:编号 名称描述检查项1信息收集子域名接管15项越权(IDOR)15项 2Word PressCMS 安全15项 3H...
天问物业ERP系统任意文件上传漏洞
0x00 漏洞编号暂无0x01 危险等级高危0x02 漏洞概述天问互联科技有限公司以软件开发和技术服务为基础,建立物业ERP应用系统,向物管公司提供旨在降低成本、保障品质、提升效能为目标的智慧物管整体...
应急实战(13):被上传了一堆恶意程序
目录1. Preparation 1.1 部署安全设备2. Detection 2.1 安全设备告警3. Containment 3.1 终止进程相关恶意程序 /usr/sbin/h...
失陷Windows主机下载恶意文件的姿势
声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由用户承担全部法律及连带责任,文章作者不承担任何法律及连带责任。宝子们现在只对常读和星标的公众号才展示大图...
热门PDF阅读器曝安全隐患,攻击者可能通过恶意文件入侵系统
10月15日,星期二,您好!中科汇能与您分享信息安全快讯:01科沃斯扫地机器人被黑客入侵,追逐宠物并辱骂主人10 月 13 日消息,据 ABC News 报道,今年早些时候,黑客入侵了美国多个城市的科...
14