本文介绍了LLMNR/NBT-NS与SMB中继攻击的原理、实现方式及防御措施,揭示了其在Windows内网环境中通过名称解析机制被动捕获NTLM凭据并横向移动的高风险性。在前文的中间人攻击(ARP S...
微软发布与俄罗斯军方有关联的威胁组织 Forest Blizzard利用SOHO路由器中间人攻击 警告
微软发布警告,俄罗斯军事情报组织ForestBlizzard大规模入侵SOHO路由器实施DNS劫持与TLS中间人攻击,影响超5000台设备及200家组织。微软发布与俄罗斯军方有关联的威胁组织 Fore...
【工业控制系统网络安全系列课程】第2课-工业控制系统的网络安全风险-过程控制漏洞利用(四)真实案例分析
本课详细分析了Stuxnet、Havex、Industroyer/Triton等四大典型工控攻击案例,揭示针对PLC、OPC服务器、变电站及安全仪表系统(SIS)的漏洞利用路径与物理破坏后果,涵盖供应...
利用AI一键开启proto全自动明文时代
本文介绍利用AI和mitmproxy脚本实现Protobuf协议的全自动明文解析与修改,通过中间人代理将加密的Websocket流量实时转换为可读JSON格式,并在BurpSuite中直接编辑后自动还...
【登录背后的秘密-第五章第三节】一次真实的赏金狩猎:利用验证码生成与校验分离的漏洞拿下账户
本文通过BurpSuite演示如何利用2FA验证码生成与校验分离的漏洞,实现无需密码即可爆破目标账户验证码并登录,揭示双因素认证中常见的设计缺陷。 通过上一篇内容【登录背后的秘密-第五章第二节】2FA...
暗战路由器:FBI如何反制GRU的花式熊DNS劫持网络
2026年4月,FBI公布了一场历时两年的隐蔽网络战,揭露俄罗斯GRU通过漏洞劫持全球家用路由器DNS解析器实施中间人攻击(AitM),窃取政府与关键基础设施凭证;FBI随即发起代号“伪装行动”的法院...
拿捏1.8万台设备!从CVE-2023-50224看APT组织如何玩转边缘设备渗透
APT28利用CVE-2023-50224在TP-Link等边缘设备上实现身份验证绕过,通过DNS劫持实施中间人攻击(AitM),窃取用户凭证,展示了从路由器入侵到大规模凭证收割的完整攻击链。嗨,兄弟...
中间人攻击的基本原理
在内网攻击与防御中,一个非常“古老”、却依然重要的事实是:只要认证数据以明文形式在网络中传输,就一定有被窃取的可能。本节将从最基础的网络通信原理出发,解释 ARP 协议为何成为中间人攻击的突破口,以及...
TeamPCP 再次出手——热门 PyPI 库 telnyx 遭到入侵
TeamPCP组织再次发动攻击,向PyPI上传了伪装成合法WAV文件的恶意telnyx软件包版本4.87.1和4.87.2,利用Base64编码与XOR解密技术植入第二阶段载荷。该载荷通过HTTP协议...
一键搞定!Frida脚本集助你轻松实现Android/iOS应用HTTPS流量拦截与去证书绑定
本文介绍由HTTPToolkit维护的Frida脚本集,用于在Root安卓或越狱iOS设备上实现HTTPS流量拦截与证书绑定绕过,支持自动化代理设置、证书注入、根检测绕过等,助力移动应用安全评估。概述...
OpenSSH漏洞列举及防范建议
本文列举了多个OpenSSH漏洞,包括中间人攻击、拒绝服务、远程代码执行、身份验证绕过等,并提供了防范建议,如关闭不必要的端口、使用强密码、限制登录尝试等。点击上方蓝字关注我们免责声明:本文仅用于合法...
Tycoon 2FA钓鱼工具包肆虐,已致超6.4万起事件,双因素认证形同虚设
近日,安全研究人员披露,Tycoon 2FA钓鱼工具包已成为当前最复杂的“钓鱼即服务”平台之一。该工具包专门针对Microsoft 365和Gmail账户,能够有效绕过双因素认证和多因素认证保护,已导...
14

