被称为TeamTNT 的加密劫持行动很可能再次出现,作为针对基于 CentOS 操作系统的虚拟专用服务器 (VPS) 基础设施的新活动的一部分。Group-IB 研究人员 Vito Alfano 和 ...
东胜物流软件任意文件上传漏洞
0x00 漏洞编号 暂无 0x01 危险等级 高危 0x02 漏洞概述东胜物流软件是青岛东胜伟业软件有限公司的一款集订单管理、仓库管理、运输管理等多种功能于一体的物流管理软件。 0x03 漏洞详情漏洞...
假验证码测试在Windows上安装恶意软件
网络安全专家警告称,存在一种新的欺诈计划:攻击者已开始使用虚假的验证码测试在Windows计算机上安装恶意软件。这是一个信号,要求用户更加注意保护自己的数据,并在与验证码交互时要小心。如您所知,标准验...
泛微E-Cology任意文件上传漏洞
0x00 漏洞编号 暂无 0x01 危险等级 高危 0x02 漏洞概述泛微协同管理应用平台(e-cology)是一套兼具企业信息门户、知识管理、数据中心、工作流管理、人力资源管理、客户与合作伙伴管理、...
0基础入门代码审计-4 XSS
0x01 漏洞描述 跨站脚本攻击(Cross Site Script)是一种将恶意JavaScript代码插入到其他Web用户页面里执行以达到攻击目的的漏洞。 跨站脚本攻击有以下攻击形式: 1、反射型...
某关键业务网络感染挖矿病毒事件应急响应处置回顾
事件响应事件起因 2023年7月14日(周五),安帝科技安服团队接到XX公司运维人员反馈,XX系统收到大量攻击事件告警通知,如下图:(告警内容:主机<*.*.1.136>存在大量扫描连接内...
Windows 修复漏洞遭利用,推送恶意脚本
关键词漏洞事件虚假的 IT 支持网站宣传针对常见 Windows 错误(如 0x80070643 错误)的恶意 PowerShell“修复”,以使用窃取信息的恶意软件感染设备。这些虚假支持网站首先由 ...
Yapi代码执行 waf绕过实战记录
文章来源: https://xz.aliyun.com/t/14748 本文记录了2021年一次有趣的客户目标测试实战。这次经历颇为特别,因此我将其整理成笔记,并在此分享,希望对大家有所帮助。 事件起...
网络钓鱼电子邮件滥用 Windows 搜索协议来推送恶意脚本
一项新的网络钓鱼活动正滥用 Windows 搜索协议 (search-ms URI) 的 HTML 附件来推送托管在远程服务器上的批处理文件,从而传播恶意软件。Windows Search 协议是一种...
钓鱼电子邮件滥用 Windows 搜索协议推送恶意脚本
钓鱼电子邮件滥用 Windows 搜索协议推送恶意脚本 一种新的网络钓鱼活动利用 HTML 附件滥用 Windows 搜索协议(search-ms URI)来推送托管在远程服务器上的批处理文件,从而传...
新型 Meterpreter 后门能够在图片中隐藏恶意代码
据Cyber Security News消息,ANY.RUN 沙盒分析了一种被称为Meterpreter 的新型后门恶意软件,能利用复杂的隐写技术将恶意有效载荷隐藏在看似无害的图片文件中。基于Mete...
详解XSS漏洞及反射型XSS漏洞
1. XSS漏洞简介跨站脚本攻击(Cross-Site Scripting,简称XSS)是一种常见的Web安全漏洞,攻击者通过注入恶意脚本代码,将其注入到Web页面中,并在访问该页面的用户浏览器中执行...
8