BackdoorSim是一款专为教育和测试目的而设计的远程管理和监控工具。它由两个主要组件组成:ControlServer和BackdoorClient。服务器控制客户端,允许进行文件传输、系统监控等...
盘点2023年与游戏相关的网络威胁(下)
盘点2023年与游戏相关的网络威胁(上)虚假游戏分发页面伪装成流行游戏的恶意软件和不需要的软件通常由提供盗版游戏的第三方网站分发,在下面的屏幕截图中,可以看到此类网站的示例,提供“免费”下载Atomi...
Magalenha行动:巴西黑客通过恶意软件攻击葡萄牙银行
研究人员注意到,巴西黑客在对至少30家葡萄牙金融机构的攻击中部署了PeepingTitle恶意软件。根据SentinelLabs的最新报告,超过30家葡萄牙银行已成为巴西网络犯罪分子有针对性的黑客攻击...
威胁情报信息分享|CommonMagic木马与CloudWizard关联
安全专家近期发现了一个使用PowerMagic和CommonMagic植入物的APT攻击活动。在调查过程中,他们发现了一组与CommonMagic和PowerMagic具有相似性的木马。进一步的分析确...
Windows漏洞利用技术 | 红队攻防
注意:文章仅供学习研究使用,请勿将技术用于非法用途准备条件: kali linux2021.2 Parrot...
【红队攻防】Windows漏洞利用技术
准备条件: kali linux2021.2 Parrot OS  ...
一款XSS盲打漏洞测试工具
ezXSS介绍ezXSS是一款用于渗透测试和漏洞挖掘的XSS盲测跨站脚本工具。ezXSS功能易于使用的中控台,包含静态,有效负载,查看/共享/搜索报告等Payload生成器即时电子邮件警报自定义jav...
用于检测 Acropalypse 的 Web 工具 (CVE-2023-21036)
用于扫描频道或整个服务器以查找可能是像素屏幕截图的图像附件或 URL 的机器人,下载它们并检查它们是否存在 CVE-2023-21036。如果它认为是,它会尝试删除附件/消息。最后它会给出一个小的统计...
【推荐阅读】APT-37 Reaper 强大武器的 Chinotto 后门技术分析
在本报告中,我们分析了 Reaper APT Group 后门使用的新技术。与旧版本相比,它现在可以记录您的击键、截取屏幕截图等无翻译版本-如需翻译自行下载翻译:https://threatmon.i...
【安全头条】MCPA协会敦促美军建立独立网络部队
第487期你好呀~欢迎来到“安全头条”!如果你是第一次光顾,可以先阅读站内公告了解我们哦。欢迎各位新老顾客前来拜访,在文章底部时常交流、疯狂讨论,都是小安欢迎哒~如果对本小站的内容还有更多建议,也欢迎...
【漏洞通告】Google Pixel信息泄露漏洞(CVE-2023-21036)
一、漏洞概述CVE IDCVE-2023-21036发现时间2023-03-21类 型信息泄露等 级高危...
CobaltStrike WinAPI屏幕截图插件
CobaltStrike使用了一种名为fork & run的技术来实现许多post-ex功能,包括screenshot命令。虽然这种行为提供了稳定性,但它现在已广为人知并受到严格监控。此BOF...
4