点击上方蓝字关注我们僵尸网络活动增加:新的“FICORA”和“CAPSAICIN”僵尸网络(Mirai 和 Kaiten 的变体)的活动激增。被利用的漏洞:攻击者利用已知的 D-Link 路由器漏洞(...
【DVWA】RCE远程命令执行实战
遇到挑战跟挫折的时侯,我有一个坚定的信念,我可以断气,但绝不能放弃0.Command Injection(介绍)命令注入(Command Injection) 是一种安全漏洞,攻击者通过将恶意的命令插...
TIPs | SFX 隐藏恶意命令软件
背景上个月 Crowdstrike 爆出来的一次在野攻击,把 SFX配合 utilman.exe加入到提权上,而各家AV对SFX隐藏的恶意命令甚至恶意软件检测率不高。其实该技术不为新,不过可以作为防御...
【漏洞通告】Linux Cups-browsed服务命令执行漏洞
>>>> 漏洞名称: Linux Cups-browsed服务命令执行漏洞>>>>组件名称:Cups-browsed>>>> 漏...
脑洞大开的新型钓鱼方法 reCAPTCHA 网络钓鱼
reCAPTCHA 网络钓鱼是在2024 年 8 -9 月在野发现的一种新型钓鱼方式,本文用以描述和演示此钓鱼方式。最初看到的是“验证你是人类”的弹窗,这和以往没什么不同,但是此次的钓鱼也是借助了人们...
通过命令注入来实现的RCE
正常情况下在没有遭受攻击的正常情况下,该网站的“/system/images”URL用于接收Base-64编码的字符串,这个字符串指向服务器上的某个图片文件,并且可能包含一些ImageMagick的c...
漏洞预警 | 用友U8Cloud XXE漏洞
0x00 漏洞编号暂无0x01 危险等级高危0x02 漏洞概述用友U8Cloud是用友推出的新一代云ERP,主要聚焦成长型、创新型企业,提供企业级云ERP整体解决方案。0x03 漏洞详情漏洞类型:XX...
【漏洞复现】用友-畅捷通T+-RRATableController-命令执行
免责声明此内容仅供技术交流与学习,请勿用于未经授权的场景。请遵循相关法律与道德规范。任何因使用本文所述技术而引发的法律责任,与本文作者及发布平台无关。如有内容争议或侵权,请及时私信我们!0x01 产品...
一种新型内核马/WebShell
项目简介 @veo师傅研究的一个全链路内存马系列(ebpf内核马、nginx内存马、WebSocket内存马)。 注意:本项目不含有完整的利用工具,仅提供无害化测试程序、防御加固方案,以及研究思路讨论...
ebpf!一种新型内核马/WebShell
项目简介 @veo师傅研究的一个全链路内存马系列(ebpf内核马、nginx内存马、WebSocket内存马)。本项目不含有完整的利用工具,仅提供无害化测试程序、防御加固方案,以及研究思路讨论。技术原...