近期,火绒威胁情报系统监测到后门病毒伪装成“36种财会人员必备技巧(珍藏版) .rar”在微信群聊中快速传播。经火绒工程师分析发现,用户打开解压后的.exe文件后,该病毒则会运行,随后执行终止杀软进程...
DAS 11月月赛TeamGipsy战队 WriteUp
队伍名称TeamGipsy战队排名9名解题思路MISC: 七仙女下凡、Dink Kirby PCCrypto: easy_hash、LLLCCCGGG、easyRSA、Matrix...
新型浏览器文件压缩包可滥用 ZIP 域名传播恶意软件
关键词恶意软件据BleepingComputer 5月28日消息,一种新型”浏览器文件压缩包 “钓鱼工具被试验出可滥用ZIP域名,在浏览器中显示虚假的WinRAR或Windows文件资源管理器窗口,以...
社会工程学 | 钓鱼邮件恶意样本分析
声明:本人坚决反对利用文章内容进行恶意攻击行为,一切错误行为必将受到惩罚,绿色网络需要靠我们共同维护,推荐大家在了解技术原理的前提下,更好的维护个人信息安全、企业安全、国家安全。今天是个大晴天,一个朋...
CTF 六大方向基础工具合集
CTF 六大方向基础工具合集今天来为大家分享CTF 六大方向基础工具简介集合。一、MISC方向杂项往往是不能被归到其他类别里的题目,所以什么样的题都有,工具也很杂。主要的分类有...
超全!CTF 六大方向基础工具合集
今天来为大家分享CTF 六大方向基础工具简介集合: 一、MISC方向杂项往往是不能被归到其他类别里的题目,所以什么样的题都有,工具也很杂。主要的分类有:1、视频音频图片类Stegsolve....
白象组织使用BADNEWS和Remcos商业木马的最新攻击活动
点击上方"蓝字"关注我们吧!01概述白象/WhiteElephant是具有印度背景的APT组织,其攻击活动最早可追溯到2009年11月,安天将该组织中文命名为白象。2016年安天发布了《白象的舞步——...
记一次springboot项目漏洞挖掘
前言前段时间的比赛将该cms作为了题目考察,这个cms的洞也被大佬们吃的差不多了,自己也就借此机会来浅浅测试下这个cms残余漏洞,并记录下这一整个流程,谨以此记给小白师傅们分享下思路,有错误的地方还望...
Sidecopy组织使用新木马对印度展开攻击
一、团伙背景2020年9月,Quick Heal披露了一起针对印度国防军和武装部队陆军人员的窃密行动并将其命名为Operation Sidecopy。此次行动始于2019年初,由于攻击者主要以复制Si...
APT-C-36(盲眼鹰)组织针对哥伦比亚地区部署LimeRAT组件
APT-C-36 盲眼鹰APT-C-36(盲眼鹰)是一个疑似来自南美洲的APT组织,主要目标位于哥伦比亚境内,以及南美其他的国家和地区,如厄瓜多尔和巴拿马。该组织自2018年被发现以来,曾...
2023齐鲁师范学院网络安全考核赛WriteUp
MISC签到文件夹名字QLNU{peng_you_men_juan_qi_lai}找不同❝提示:双图盲水印❞题目给了两张看起来一样的图搜索双图盲水印可以找到BlindWaterMark项目地址:htt...
【翻译】我如何破解我的汽车第一部分:介绍和准备事项
0x00 简介1.本文是由 greenluigi1 在 2022-05-22 发布在其Blog的文章,38.5搬运和翻译,版权归原作者所有,如有侵犯您的原创版权请告知我,我将尽快删除相关内容2.本人翻...
18