声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由用户承担全部法律及连带责任,文章作者不承担任何法律及连带责任。防走失:https://gugesay.c...
实战:滥用MCP服务攻击企业AI,窃取企业内部数据 | WinRAR目录遍历漏洞允许通过恶意文件执行任意代码
实战:滥用MCP服务攻击企业AI,窃取企业内部数据6月25日消息,AI代理为IT工单服务带来了巨大潜力,同时也引入了新的风险。美国云安全公司Cato Networks的研究人员披露,知名研发软件厂商A...
WinRAR目录遍历漏洞允许通过恶意文件执行任意代码
Part01漏洞概述1. WinRAR软件中存在一个高危漏洞(CVE-2025-6218),攻击者可利用该软件处理压缩包内文件路径的方式执行任意代码2. 该漏洞允许攻击者使用特制的包含目录遍历序列的压...
WinRAR现高危漏洞,恶意文件可致远程代码执行
近期,WinRAR软件被发现存在一个严重的安全漏洞(CVE-2025-6218),该漏洞允许攻击者通过恶意档案文件执行任意代码。此漏洞的CVSS评分为7.8,属于高危漏洞,主要影响WinRAR处理档案...
网络安全高频面试题大总结(题目+回答)
扫码领资料获网安教程本文由掌控安全学院 - 艾克 投稿来Track安全社区投稿~ 千元稿费!还有保底奖励~( https://bbs.zkaq.cn)基本面试问题渗透测试的类型⿊盒测试 测试⼈员没...
威胁情报:Notepad++ 本地提权漏洞 | POC已公开
免责声明:由于传播、利用本公众号李白你好所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号李白你好及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,我们会立...
【火绒安全周报】间谍伪装学生用Word文档套取敏感资料/黑客伪装高管诱骗员工下载恶意文件
01 间谍伪装学生用Word文档套取敏感资料 近日,某高校杨教授收到一封措辞模糊的“研究申请”邮件。要求其发送简历后,杨教授发现对方发来的加密文档中,所谓的“学生”信息可疑,专业与自己研...
对MSI类型恶意文件检测的思考
这几年工作的方向与恶意文件检测密切相关,踩坑与接触新的思路,期间也有了新的体会和想法,还是得在适当的时间里能记录下来自己的一些思考,方便未来回顾。这两年的时间里银狐类木马出现的频率较高,在这些恶意文件...
Kaiji木马病毒检测与清除实战
最近,在防火墙日志中发现了一台云服务器主动连接到境外IP的情况。进一步排查后确认该服务器已被Kaiji木马病毒感染。本文将详细介绍如何检测、隔离和清除Kaiji木马病毒,并恢复系统的正常运行。发现问题...
关于游蛇黑产攻击活动的风险提示
点击上方"蓝字"关注我们吧!本报告由国家互联网应急中心(CNCERT)与安天科技集团股份有限公司共同发布。 01概述近期,CNCERT和安天联合监测到“游蛇”黑产团伙(又名“银狐”、“谷堕大盗”、“U...
风险提示 | 警惕游蛇黑产攻击活动
扫码订阅《中国信息安全》邮发代号 2-786征订热线:010-82341063本报告由国家互联网应急中心(CNCERT)与安天科技集团股份有限公司(安天)共同发布。一、概述近期,CNCERT和安天联...
涉网犯罪案件侦查技战法深度解析
在数字化时代,打击涉网犯罪是一项复杂而艰巨的任务。为了有效应对网络犯罪的挑战,本文将从侦查的角度,详细解析打击涉网犯罪的技战法,帮助读者更好地理解这一领域的关键环节。人员群体研判:精准定位犯罪分子社交...