本来是想在d盾的环境下测试php的webshell,但是发现D盾在没有iis的环境下是用不了的。所以就有了这篇文章。 实验环境:windows server 2012php7.4安装包D盾安装包一...
溯源取证-手机取证-简单篇
好久没有写了,水一篇简单的案例摘要:我们目前正在调查一起谋杀案,目前已经获得了受害者的手机作为关键证据。在与证人和受害者核心圈子相关人员进行面谈后,您的目标是分析我们收集的信息,并努力追踪证据,以拼凑...
Windows 挂载 Linux 系统目录
常用的 Windows 挂载 Linux 目录的方法有 Samba、Webdav。以上两种都需要搭建相应的服务,并且 Samba 服务需要开通 445 端口,在内网可能会受到防火墙的限制。今天推荐 s...
银狐攻击事件频发,奇安信起底幕后黑产组织UTG-Q-1000
概述奇安信威胁情报中心在日常的威胁跟踪中经常碰到“银狐“木马相关的攻击事件,除了威胁跟踪发现之外 ,我们在互联网上、在一线的安全运营反馈中、在各友商发布的事件分析报告中,都经常能碰到”银狐“的身影。只...
记对一次360远古版本安装包挖掘导致的kill
文章首发先知社区:https://xz.aliyun.com/t/16701 本文已获作者授权转发 360?如此简单 序言,本文继续将分享一种鄙人不久前挖掘到的360相关可利用方面,可实现k360,代...
天穹 | 银狐攻击新动向:伪装为GPT安装器的隐秘木马
一、概述近期,天穹沙箱分析人员在公网样本狩猎时发现一个高危样本,该样本将自身伪装为ChormeGPT_install.exe安装包,诱导用户点击执行,在安装过程中完成C2通信和持久化注册。对样本溯源后...
安卓逆向 记一次游戏图片资源提取
继续查询资料得知,直接将apk包修改为zip解压可能会有部分资源被损坏,需要使用工具ApkIDE反编译安装包,然后使用AssetStudio打开查看。 使用AssetStudio打开Assets目录...
MongoDB数据库应用指南——现场数据固定与后续分析
点击上方【蓝字】关注我们MongoDB是一款流行的开源文档型数据库,主要适用于需要高扩展性、灵活数据结构和快速读写性能的应用场景,如大数据、物联网、社交媒体、游戏数据等。正因为MongoDB是一个非关...
【技术分享】从网站搭建到木马免杀捆绑与拿shell全过程
简介今天我们将会为大家揭开钓鱼获取权限这一过程的神秘面纱。请大家务必牢记:本次实验仅限于模拟环境中进行,目的是研究和学习相关技术,任何非法使用的行为都会导致严重后果,并违背法律与道德的底线。下面,我们...
【免杀+钓鱼】钓鱼页面搭建+免杀捆绑拿shell
简介 今天我们将会为大家揭开钓鱼获取权限这一过程的神秘面纱。请大家务必牢记:本次实验仅限于模拟环境中进行,目的是研究和学习相关技术,任何非法使用的行为都会导致严重后果,并违背法律与道德的底线。 下面,...
针对中文和越南语用户的新型恶意软件CleverSoar
一、事件概述网络安全厂商Rapid7于2024年11月初发现一种新型、高度隐蔽的恶意软件安装程序“CleverSoar”,该程序专门针对讲中文和越南语的用户。这一发现揭示了一个复杂且持续的网络威胁,很...
针对【中文】和越南语【用户】的新型【恶意软件】CleverSoar
安小圈第557期中文用户 恶意软件一、事件概述网络安全厂商Rapid7于2024年11月初发现一种新型、高度隐蔽的恶意软件安装程序“CleverSoar”,该程序专门针对讲中文和越南语的用户。这一发...
15