网络安全公司Tenable Research最新研究表明,DeepSeek-R1的安全防护机制可被突破,攻击者能利用其生成键盘记录器与勒索软件等恶意程序。尽管系统无法直接产出完整可用的恶意软件,但该技...
低权 Linux 键盘记录方案
朋友们现在只对常读和星标的公众号才展示大图推送,建议大家把SecretTeam安全团队“设为星标”,否则可能就看不到了啦!免责声明"本文档所提供的信息旨在帮助网络安全专业人员更好地理解并维护他们负责的...
网络限制场景下的信息搜集工具
工具简介GoThief集成了截图 键盘记录 剪贴版功能,用于网络限制场景下的信息搜集。开发背景最近在攻防比赛中碰到这样的场景,目标机器访问内部应用系统由VPN进行统一管控,连接VPN后会断开与外网的连...
红队实战屏幕监控利器:RemoteWebScreen
p1d3er@深蓝攻防实验室 项目概述 攻防演练实战场景中当我们想长时间监控运维PC,但是碍于向日葵、Todesk的局限性和隐蔽性,Cobalt Strike截图又怕错过关键操作,那么今天他来了——R...
信息搜集工具:GoThief
注:仅供安全研究与学习之用,若将工具做其他用途,由使用者承担全部法律及连带责任,作者及发布者不承担任何法律及连带责任。 0x00 简介GoThief是一款用于网络限制场景下的信息搜集工具。 0x01 ...
利用 MS Exchange Server 漏洞在目标攻击中部署键盘记录器
“ 新闻”看到了,关注一下不吃亏啊,点个赞转发一下啦,WP看不下去的,可以B站搜:标松君,UP主录的打靶视频,欢迎关注。顺便宣传一下星球:重生者安全, 里面每天会不定期更新OSCP备考,车联网,渗透红...
网络限制场景下使用截图、键盘记录、剪贴板信息收集:GoThief
文中所涉及的技术、思路及工具等相关知识仅供安全为目的的学习使用,任何人不得将其应用于非法用途及盈利等目的,间接使用文章中的任何工具、思路及技术,我方对于由此引起的法律后果概不负责。 🌟简...
网络限制下的信息搜集工具:GoThief
工具简介 GoThief集成了截图 键盘记录 剪贴版功能,用于网络限制场景下的信息搜集。 开发背景 最近在攻防比赛中碰到这样的场景,目标机器访问内部应用系统由VPN进行统一管控,连接VPN后会断开与外...
揭开BunnyLoader 3.0恶意软件的神秘面纱
本文将重点针对最新上线的恶意软件BunnyLoader 3.0进行详细介绍和深入分析,并探索BunnyLoader的基础架构和功能。BunnyLoader是一款一直在发展和进化的恶意软件,威胁行为者可...
ATT&CK - 双因素身份验证拦截
双因素身份验证拦截 建议使用双因素或多因素身份验证,这提供比仅使用用户名和密码更高级别的安全性,但组织应该了解可以用来拦截和绕过这些安全机制的技术。 攻击者可能攻击身份验证机制(如智能卡),以获取对系...
ATT&CK - 输入捕获
输入捕获 攻击者可以使用捕获用户输入的方法来获取有效帐户的凭据和收集信息,包括键盘记录和用户输入字段拦截。 键盘记录是最常见的输入捕获类型,有许多不同的方法来拦截击键、 但也有针对特定的目的来获取信息...
权限维持 - DNS 隧道键盘记录器
此后利用键盘记录器将秘密地将击键泄露到服务器。这些工具擅长轻量级渗漏和持久性,这些特性可以防止检测。它使用 DNS 隧道/渗透来绕过防火墙并避免检测。python3 -m pip in...