9月26日,“2024中国数字经济创新发展大会”在汕头成功召开,大会汇聚业界精英,旨在全面探讨在新形势新挑战下,如何“健全数据安全体系 构建可信流通环境”。在「数据安全与合规发展专题」分论坛上,工业和...
MSF使用教程永恒之蓝漏洞扫描与利用
1 MSF框架 1.1 MSF简介 Metasploit框架(Metasploit Framework, MSF)是一个开源工具,旨在方便渗透测试,它是由Ruby程序语言编写的模板化框架...
揭秘最为知名的黑客工具之一:Immunity CANVAS
用心做分享,只为给您最好的学习教程如果您觉得文章不错,欢迎持续学习Immunity CANVAS:全面的渗透测试解决方案在信息安全领域,渗透测试工具是每位安全专家必备的利器。Immunity CANV...
Jenkins 漏洞 RCE ,已发布 PoC 漏洞利用,CVE-2024-43044
安全研究人员公布了Jenkin 中一个严重漏洞 CVE-2024-43044 的技术细节和概念验证 (PoC) 漏洞利用。Jenkins 是许多开发流程不可或缺的一部分,因此成为攻击者的主要目标。如果...
CVE-2024-20017 的四种利用方式
[介绍][背景][利用1: 通过损坏的返回地址进行RIP劫持,ROP到system()][利用2: 通过指针损坏进行任意写入,GOT覆盖][利用3: 返回地址损坏 + 通过ROP进行任意写入(完全RE...
NGSOC+N联动出击,7分钟扼杀危急漏洞利用攻击
【引言】2024国家级攻防演练已告一段落。在此次趋于常态化的超长演练时间内,传统的断网、关停端口等临时措施已不再适用于防守企业的防御策略,而是更注重构建常态化的安全防御机制。在这一过程中,单一的安全产...
Microsoft Copilot:从即时注入到泄露个人信息【部分】
声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由用户承担全部法律及连带责任,文章作者不承担任何法律及连带责任。博客新域名:https://gugesay...
多功能漏洞利用管理与搜索工具
最近在和安全团队讨论工作中常见问题时,我们发现有个需求一直萦绕在脑海里:如何更高效地识别和管理漏洞信息。尤其是在进行例行安全活动时,我们都希望能快速获取准确的漏洞数据,以便及时修复。 这时候,我听说了...
ZeroLogon 到 NoPac 漏洞:Black Basta的漏洞利用武器库
*在网络安全领域,漏洞利用的演变与黑客组织的攻击手段息息相关。近年来,ZeroLogon(CVE-2020-1472)与 NoPac(CVE-2021-36761)漏洞的利用引起了广泛关注,尤其是由黑...
Windows 漏洞利用盲文空格进行零日攻击
最近修复的“Windows MSHTML 欺骗漏洞”被追踪为 CVE-2024-43461,现在被标记为之前已被利用,因为它曾被 Void Banshee APT 黑客组织用于攻击。在 2024 年 ...
Splinter:新的漏洞利用后红队工具
执行摘要 本文讨论了我们使用 Advanced WildFire 的内存扫描工具在客户系统上发现的一种名为 Splinter 的新型后漏洞利用红队工具。渗透测试工具包和对手模拟框架通常可用于识别公司网...
Chrome 零日漏洞 CVE-2024-7965 的 PoC 漏洞利用已发布
最近发现的 V8 JavaScript 引擎零日漏洞 CVE-2024-7965 的技术细节和概念验证 (PoC) 漏洞利用已公开。BI.ZONE的专家分析称,这一严重漏洞构成了重大威胁,尤其是对 A...
60