网络安全研究人员发现了一种名为"KongTuke"的新型复杂攻击链,该攻击通过入侵合法网站来针对毫无戒备的互联网用户。Palo Alto Networks旗下Unit 42团队的研究员Bradley ...
揭秘:Andariel 攻击组织使用 RID 劫持进行权限提升
RID Hijacking Technique Utilized by Andariel Attack Group - ASECAhnLab 安全情报中心(ASEC)发现 Andariel 攻击组织在...
Andariel Attack Group使用的RIF劫持技术
AhnLab 安全情报中心(ASEC)发现 Andariel 攻击组织在入侵过程中使用恶意文件执行 RID 劫持攻击。 RID 劫持是一种攻击技术,涉及修改具有受限权限的帐户(例如普通用户或访客帐户)...
什么是DNS劫持攻击,如何避免?
在下方公众号后台回复:【网络安全】,可获取给你准备的最新网安教程全家桶。DNS劫持攻击是什么DNS劫持攻击亦称为DNS重定向是一种网络攻击,攻击者劫持用户的DNS请求,错误地解析网站的IP地址,用户试...
数千台遭黑客攻击的 TP-Link 路由器被用于长达数年的账号劫持攻击
微软公司周四发出警告,称有黑客利用一个由数千台路由器、摄像头及其他联网设备组成的僵尸网络,对微软 Azure 云服务的用户发起高度隐蔽的密码喷洒式攻击。这个恶意网络几乎完全由 TP-Link 路由器构...
剖析DNS劫持攻击原理及其防御措施
DNS劫持可导致用户访问到虚假网站,还可能使攻击者获取用户的敏感信息或利用受感染的计算机进行其他恶意活动。了解清楚DNS劫持攻击的原理有助于我们提升安全意识,避免个人信息泄露及财产损失。1. 基础概念...
利用Wi-Fi帧长实施TCP劫持攻击
今天为大家介绍一篇在Wi-Fi网络中利用加密帧大小劫持TCP链接的工作,该工作由清华大学计算机系徐恪老师团队完成,目前已被NDSS 2025录用。文章链接:https://arxiv.org/pdf/...
G.O.S.S.I.P 阅读推荐 2024-09-02 功到(CFI)自然成?
现在是2024年,距离Robert Morris利用栈溢出来劫持控制流已经过去了(不止)36年,Aleph One那篇著名的Smashing the Stack for Fun and Profit已...
G.O.S.S.I.P 阅读推荐 2024-09-18 攻击eBPF解释流
就在大家沉浸在今年的中秋假期时,ESORICS 2024在布尔达河和维斯瓦河之上的比得哥什拉开了帷幕。今年的ESORICS一共收到了535篇投稿,最终录用了86篇论文。Josef Pieprzyk教授...
N-Day 劫持:分析包裹劫持攻击的生命周期
免责声明由于传播、利用本公众号红云谈安全所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号红云谈安全及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,我们会...
配置错误的 Jenkins 服务器成为加密劫持攻击的目标
全球网络安全领导者趋势科技就最近针对配置错误的 Jenkins 服务器发起的一波攻击发出警告。网络犯罪分子利用 Jenkins 脚本控制台中的漏洞非法安装和运行加密货币挖掘软件,窃取毫无戒心的组织的计...
Wi-Fi网络下的恶意TCP劫持攻击
今天为大家介绍清华大学计算机系徐恪老师团队一篇发表于NDSS 2024的文章,其发现了路由器固件中 NAT 映射处理存在的安全漏洞,可被攻击者利用构造发起 TCP劫持攻击,劫持 Wi-Fi 下的 TC...