声明:该公众号大部分文章来自作者日常学习笔记,也有部分文章是经过作者授权和其他公众号白名单转载,未经授权,严禁转载,如需转载,联系开白。请勿利用文章内的相关技术从事非法测试,如因此产生的一切不良后果与...
美国汽车零部件巨头 AutoZone 遭遇网络攻击
Security Affairs 网站披露,美国汽车配件零售商巨头 AutoZone 称其成为了 Clop MOVEit 文件传输网络攻击的受害者,导致大量数据泄露。AutoZone 是美国最大的汽车...
【权限维持技术】利用PowerShell操作粘贴板
免责声明本文仅用于技术讨论与学习,利用此文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,文章作者及本公众号不为此承担任何责任。获取粘贴板信息PowerShell提供了Get-C...
超牛的2款大文件传输工具,最大支持64T,免费不限速
wormhole https://wormhole.app/ 虽然是国外的,完全支持简体中文,它是一款网页端的传输工具,无需梯子也能进行访问,最大支持10GB的文件传输,能以端到端加密和...
缅因州政府通报向130 万人 MOVEit 数据泄露事件
更多全球网络安全资讯尽在邑安全缅因州宣布,在威胁行为者利用 MOVEit 文件传输工具中的漏洞并访问了约 130 万个人信息(接近该州全部人口)后,该州的系统遭到破坏。MOVEit 攻击是 Clop ...
横向移动工具开发:wmiexec-Pro
0x01 Intro 早于两年前,我基于wmihacker免杀横向的思路,造轮子写了个wmipersist-Modify.py的横向工具,相对于wmihacker来说,无需配合mimikatz的PTH...
【工具分享】Tabby Terminal替换xshell
有朋友私信要xshell破解版,其实有不少开源的替代软件,Tabby我觉得用着很顺手的。一、下载安装Tabby是一个开源的命令行终端工具。开源地址如下:https://github.com/Eugen...
关于cURL高危安全漏洞的风险提示
近期,工业和信息化部网络安全威胁和漏洞信息共享平台监测发现,cURL存在堆溢出高危漏洞,影响范围广泛。 cURL是一个利用URL语法在命令行下工作...
威胁情报信息分享|前美国国家安全局员工承认向俄罗斯泄露机密数据
一名前美国国家安全局(NSA)员工已经承认试图将机密的国防信息传输给俄罗斯的指控。Jareh Sebastian Dalke,31岁,于2022年6月6日至2022年7月1日在NSA担任信息系统安全设...
渗透测试-内网大规模文件传输
0x01介绍✦在定向apt大型目标的时候,目标内网系统会有各种流量入侵检测设备,为了动静小一点,也为了不在传输过大流量数据时暴露自己的c2,我们有必要用到第三方app/网址进行上传/下载,本次主要就&...
正在进行中的 RCE 通过 IIS HTTP 模块进行 WS_FTP Ad Hoc (CVE-2023-40044)
在过去一年左右的时间里,我们看到了托管文件传输软件的大规模利用。来自 GoAnywhere MFT、MOVEIt 以及我们自己在Citrix Sharefile上的工作。最近,Cl0p 利用 Prog...
890 所学校受影响!美国学生信息交换中心发生数据泄露
Bleeping Computer 网站披露,美国非营利性教育机构全国学生信息交换中心(National Student Clearinghouse)近期披露一起数据泄露事件,全美 890 所使用其服...
10