0x01 前言JSON Web 令牌 (JWT) 是一种标准化格式,用于在系统之间发送加密签名的 JSON 数据。理论上,它们可以包含任何类型的数据,但最常用于发送有关用户的信息(“声明”),作为身份...
让美国感到害怕的 AsyncRAT究竟是什么
AsyncRAT 的兴起:持续的网络威胁 AsyncRAT 是 2019 年发布的开源远程访问工具,可在 GitHub 上使用,已成为网络安全领域的重大威胁。该工具易于访问且免费使用,经常被用作...
深入探究土耳其黑客针对 MSSQL 服务器的活动:RE#TURGENCE
出于经济动机的土耳其威胁行为者随着网络威胁的显着发展而出现,推出了名为“RE#TURGENCE”的新活动。该活动利用 MSSQL 服务器在美国、欧盟和拉丁美洲地区传播MIMIC勒索软件。RE#...
从空页面到基于POST的JSON XSS
通常我的方法首先是寻找具有 403 或 404 响应代码的子域或具有空主页的子域,因为这些子域总是被其他错误赏金猎人所忽略,并且在其上找到漏洞更容易,并且意味着更有机会不被重复报告 。另外,在我的方法...
2024 年最新基于 Havoc C2的 AV/EDR 绕过方法
Havoc C2 是一种现代的恶意后利用框架,已迅速成为许多人最喜欢的开源 C2 之一。它的功能提供了完成渗透测试或红队参与所需的一切。它被设计为尽可能具有可塑性和模块化。也就是说,Demon 代理被...
大规模猎杀盲打 XSS——实用技术
在本文中,我将揭示大规模检测盲目跨站脚本的技术。我们将深入研究用于绕过 WAF 的 Blind XSS 有效负载、GitHub 的开源工具和方法。其中大部分部分可以自动化,但请记住,手动测试通常可以给...
一个生成.exe即可免杀的 Cobalt Strike 插件
免责声明:由于传播、利用本公众号李白你好所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号李白你好及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,我们会立...
【资讯】新的木马 Silver RAT正在传播
黑客组织 Anonymous Arab 发布了一种名为 Silver RAT 的远程访问木马 ( RAT ),该木马能够绕过安全软件并悄悄启动秘密应用程序。 信息安全公司Cyfirma在其报告中报道了...
分析AsyncRAT攻击链
最近,趋势科技管理的XDR (MxDR)团队处理了涉及AsyncRAT的各种样本,这是一种具有多种功能的远程访问工具(RAT),例如键盘记录和远程桌面控制,这种工具可以使其对受害者构成重大攻击。例如,...
Mimic勒索软件攻击全球微软SQL服务器
近日,Securonix威胁研究团队发现,一群出于经济动机的土耳其黑客正在攻击全球范围内的微软SQL(MSSQL)服务器,并使用Mimic(N3ww4v3)勒索软件加密受害者的文件。这些正在进行的攻击...
长期存在的Bandook RAT定位于Windows计算机
来自Fortinet的研究人员观察到了一种名为Bandook的远程访问木马的新变种,该木马已被用于针对Windows用户的网络钓鱼攻击。Bandook自2007年以来一直活跃,一直在不断发展,并曾被不...
免杀 shellcode
ProcessOverwriting 的一种变体,用于在可执行文件的部分上执行 shellcodeProcess Stomping 是hasherezade 的 Process Overwriting...
19