卡巴斯基研究人员报告称,Eagerbee 后门的新变种正被用于攻击中东地区的互联网服务提供商 (ISP) 和政府机构。卡巴斯基的分析揭示了新的攻击组件,包括用于后门部署的服务注入器以及用于有效负载交付...
开源安全 | 探究Starjacking(星标劫持)现象
前言随着开源包数量的持续增长,开发者在挑选既满足需求又安全可靠的包时面临着日益严峻的挑战。为协助开发者做出明智选择,包仓库引入了多种评估指标,如下载量、GitHub统计数据及用户评分等。尽管如此,流行...
滥用服务控制管理器实现隐蔽和持久的本地权限提升
PrivEsc Abusing the Service Control Manager for Stealthy & Persistent LPE 利用系统自带工具本周早些时候,Grzegor...
内网远程桌面密码获取
当通过边界渗透进入内网后,通过密码暴力破解,内网应用等获取内网Windows权限后,通过代理等进行远程桌面登录,查看并获取远程桌面连接历史IP地址以及保存的用户名和密码,可以继续进行内网渗透,...
Fortinet 无线管理器惊现严重漏洞,黑客可轻松获取管理员权限!
Fortinet 近日披露了 Fortinet 无线管理器 (FortiWLM) 中的一个严重漏洞 (CVE-2023-34990),该漏洞允许远程攻击者通过精心构造的 Web 请求执行未经授权的代...
Fortinet 警告称其无线局域网管理器 FortiWLM 存在严重漏洞
Fortinet 警告称,现已修补的无线局域网管理器(FortiWLM)漏洞(追踪为 CVE-2023-34990,CVSS 评分为 9.6)可能导致管理员访问和敏感信息泄露。供应商发布的通告中写道:...
[HTB] Tabby Writeup
概述 (Overview)时间: 2021-07-10机器作者: egre55困难程度: easy描述: 考察对LFI的利用及Tomcat的脆弱面,利用服务器上现有的风险服务进行最终的权限提升。Fl...
安卓逆向 某小白的安卓游戏汉化历程
本人的白月光游戏在几年前关闭台服,虽然现在英文版还是能玩的,但不是中文终究没有玩下去的欲望,故打算自己重新汉化这个游戏,也是为了了结当年没玩通关的遗憾。首先用MT管理器提取一下安装包,得到了一个后缀为...
KernelSU修改管理器包名
免责声明:请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,作者不为此承担任何责任。本次测试仅供学习使用,如若非法他用,与平...
安卓逆向 某日记app逆向分析
前言:大家好我是Blilblil的一名逆向区UP主(Alkbx),非常高兴且感谢在前几天吾爱论坛开放了免费注册,我也是紧跟潮流注册了论坛,准备在论坛里分享更多关于MT管理器的逆向教程,也是感谢各位伙伴...
开源的Webshell管理器游魂
工具介绍游魂是一个开源的Webshell管理器,提供更为方便的界面和更为简单易用的功能,可配合或代替其他webshell管理器,帮助用户在各类渗透场景中控制目标机器。游魂不仅支持常见的一句话websh...
安卓逆向 某计划APP破解永久会员功能
1.准备工具Mt管理器/Np管理器我要做计划.app(应用商店下载就行)2.分析&破解过程①:先正常打开app观察关键字和被限制的功能②:发现有高级会员关键字和设置目标功能限制,如果不观察也可...
18