导 读一种名为“CMoon”的新型自我传播蠕虫自 2024 年 7 月初以来通过一家受到感染的天然气供应公司网站在俄罗斯传播,该蠕虫能够窃取账户凭证和其他数据。据发现该活动的卡巴斯基研究人员称,CMo...
警惕!新型CMoon USB蠕虫针对俄罗斯进行数据盗窃攻击
2024年8月7日,卡巴斯基发布研究报告——称一款名为“CMoon”的新型自传播蠕虫自2024年7月初起,通过被攻陷的燃气供应公司网站在俄罗斯传播。这款蠕虫能够窃取账户凭证及其他数据。根据Kasper...
Linux通用应急响应脚本
Linux通用应急响应脚本介绍Linux通用应急响应脚本,适用大多数情况目前在ubuntu、centos7、kali上均可以正常运行。其他未实验 可以提供报错,针对修改。脚本执行后生成的文件解释:da...
一键打包Python程序为exe:PyInstaller实用指南
当准备将Python程序分享给其他人时,将其打包成可执行文件(exe文件)是一个很好的选择。通过打包成exe文件,其他人可以直接运行程序,而无需安装Python环境或其他依赖库。在本文中,我们将介绍在...
PE文件结构详解
基本概念 「PE」(Portable Execute)文件是Windows下可执行文件的总称,常见的有 DLL,EXE,OCX,SYS 等。它是微软在 UNIX 平台的 COFF(通用对象文件格式)基...
新勒索软件发布:CRYPTOKAT
随着 RYPTOKAT 勒索软件的发布,网络犯罪市场又添新丁。这款新型勒索软件工具承诺提供先进的加密技术、快速的操作能力和用户友好的界面,使其成为希望最大限度提高效率和影响力的网络犯罪分子的不二之选。...
Windows主机入侵检测与防御内核技术深入解析(9)
一、设计漏洞分析的方法要对一个设计进行漏洞分析,首先必须用完整的逻辑描述出整个设计。很明显,这是在设计阶段就应该开始做的事。本书将这部分内容放在这里,仅仅是由于行文的顺序,而不意味着项目真正实施的顺序...
CVE-2024-30050 RCE 和其他 Windows RCE愚蠢行为
总结: .URL文件处理文件共享和存档不佳 .LNK文件不好,处理.URL文件不当 文件共享对文件名的处理很糟糕 这些让您可以绕过用户安全提示并在没有任何警告的情况下执行命令。 介绍 对于攻击者来说,...
网络安全基础扫盲篇之环境变量
知识宝库在此藏,一键关注获宝藏在刚入职进行测评作业的时候,很多小朋友有这样一个问题:我明明是按照作业指导书上的命令敲的啊,为什么没反应,运行不了啊?客户告诉我mysql 数据库就是在这台服务器上啊,我...
利用 Cobalt Strike 进行 DCOM 滥用和横向移动
介绍在研究横向移动技术时,我偶然发现了Raphael Mudge(Cobalt Strike的创始人)的一篇文章。他详细介绍了为 Matt Nelson 的MMC20 编写攻击脚本。应用横向移动技术。...
Windows 上的 Unicode 到 ASCII 转换可能导致参数注入等
我是 DEVCORE 研究团队的 splitline。我们最近在 cURL 上发现了一个漏洞。我们在最新版本的 cURL(curl-8.8.0_1)中重现了这些问题,并想向您报告。请查看附件文档了解详...
Windows 中 UEFI 编程的搭便车指南
介绍UEFI(统一可扩展固件接口)开发主要使用 EDK II(EFI 开发工具包 II)存储库完成。EFI 最初是英特尔内部的一个项目,旨在取代 BIOS。1998 年在 Tiano 项目下开始努力,...
18