欢迎光临!
登录
  • DNSlog
  • CN-SEC中文网·在线工具
  • 设备默认密码查询
  • 在线工具集合
  • 娱乐一下
  • 友情链接

    CN-SEC 中文网 CN-SEC 中文网

    聚合网络安全,存储安全技术文章,融合安全最新讯息

    bj
    登录
    • 首页
    • 安全新闻
    • 云安全
    • 安全博客
      • 鬼仔Blog
      • 独自等待
      • dmsec
      • Asura笔记本
      • gh0st_cn
      • javasec_cn
      • moonsec_com
      • Mr.Wu
      • 颓废's Blog
      • 漏洞时代
      • SecIN安全技术社区
    • 安全漏洞
      • 乌云漏洞
    • 安全文章
      • HW&HVV
      • 应急响应
      • 人工智能安全
    • 逆向工程
      • CTF专场
      • 移动安全
      • IoT工控物联网
    • 安全开发
      • 代码审计
    • 安全工具
    • 安全闲碎

      搜索热点

      首页恶意负载
      安全新闻

      黑客利用 Output Messenger 0 Day 漏洞部署恶意负载

      更多全球网络安全资讯尽在邑安全Microsoft 威胁情报已确定针对伊拉克库尔德军事实体的复杂网络间谍活动。自 2024 年 4 月以来,被称为 Marbled Dust 的威胁行为者一直在利用 Ou...
      admin 41分钟前4 views评论microsoft 身份验证
      阅读全文
      安全新闻

      恶意 npm 包修改本地 ethers 库以发起反向 Shell 攻击

      关键词恶意软件网络安全研究人员在 npm 注册表中发现了两个恶意软件包,旨在感染另一个本地安装的软件包,这凸显了针对开源生态系统的软件供应链攻击的持续演变。有问题的软件包是ethers-provide...
      admin 04月02日12 views评论恶意软件 软件包
      阅读全文
      安全新闻

      黑客利用 Microsoft Teams 消息丢弃恶意负载

      更多全球网络安全资讯尽在邑安全一种复杂的多阶段攻击,威胁行为者利用 Microsoft Teams 提供恶意负载,建立持久性和对公司网络的远程访问。这种新的攻击媒介利用 Teams 作为内部业务应用程...
      admin 04月02日13 views评论microsoft powershell
      阅读全文
      安全新闻

      Tenda AC7 路由器漏洞使攻击者能够通过恶意负载获取 Root Shell

      关键词安全漏洞运行固件版本 V15.03.06.44 的 Tenda AC7 路由器中存在一个严重漏洞,允许恶意行为者执行任意代码并获得 root shell 访问权限。 该漏洞源自路由器 formS...
      admin 03月14日13 views评论缓冲区 路由器漏洞
      阅读全文
      安全新闻

      警惕传播恶意软件的假DeepSeek PyPI软件包

      威胁行为者正利用DeepSeek日益增长的知名度,在Python包索引(PyPI)上推广两个恶意信息窃取软件包,这些软件包冒充了该AI平台的开发者工具。这两个软件包分别命名为“deepseeek”和“...
      admin 02月09日50 views评论deepseek 恶意软件
      阅读全文
      安全文章

      使用 Binary Refinery 从 Office 文件中提取恶意负载

      大家好! 在本文中,我将介绍如何使用 Binary Refinery 工具提取恶意 Office 文档的有效负载。 在此示例中,我选择了具有 SHA256 哈希的文件: 59ed41388826fed...
      admin 01月28日7 views评论binary sha
      阅读全文
      安全新闻

      2024 年新的网络攻击趋势:LNK 文件和 SSH 命令

      最近,网络攻击者不断升级其攻击手段,利用各种工具和技术来逃避检测并入侵系统。其中一种趋势引起了安全专家的注意,那就是越来越多地使用恶意LNK文件与SSH命令结合使用。这些文件通常被伪装成合法的快捷方式...
      admin 12月28日33 views评论二进制文件 快捷方式
      阅读全文
      安全工具

      【开源工具】-图像恶意负载注入 MetaInjector

      MetaInjector MetaInjector 是一款通过向图像元数据中注入恶意负载(如 XSS、SQL 注入、远程代码执行等)来测试安全性的工具。该工具支持 JPEG、PNG 和 SVG 等图像...
      admin 12月27日14 views评论svg 有效载荷
      阅读全文
      安全文章

      红队-数据传输技术

      命令执行程序攻击者采用的技术之一是利用备用数据流 (ADS) 来隐藏恶意负载。此外,cmd.exe还可用于下载或上传文件,从而促进数据进出。#Creating an Alternate Data St...
      admin 11月01日19 views评论hidden powershell
      阅读全文
      安全文章

      邮件钓鱼利用search-msURI 协议处理程序下载恶意负载

      APT Group 也使用这些技术。<script>window.location.href = 'search-ms:query=Review&crumb=location: \...
      admin 10月13日12 views评论location 处理程序
      阅读全文
      CTF专场

      从2023蓝帽杯0解题heapSpary入门堆喷

      关于堆喷 堆喷射(Heap Spraying)是一种计算机安全攻击技术,它旨在在进程的堆中创建多个包含恶意负载的内存块。这种技术允许攻击者避免需要知道负载确切的内存地址,因为通过广泛地“喷射”堆,攻击...
      admin 08月23日17 views评论随机化 题目
      阅读全文
      安全新闻

      Telegram安卓应用曝出0day漏洞,允许恶意文件伪装成视频进行传播

      2024年7月22日,ESET研究人员披露Telegram存在一个名为“EvilVideo”的零日漏洞,该漏洞影响 Telegram v10.14.4 及更早版本。利用这一漏洞,攻击者可以在Teleg...
      admin 07月24日55 views评论telegram 视频
      阅读全文

      文章导航

      1 2

      最新文章

      • 漏洞预警:CVE-2024-26809利用nftables双重释放漏洞获取Root权限 05/15 1 views
      • PHP 静态分析漏洞挖掘:挑战、对策与研究进展综述 05/15 1 views
      • 大模型安全攻防 05/15 1 views
      • 红日靶场1 05/15 0 views
      • Solana区块链恶意PyPI包:代码窃取工具揭示供应链安全问题 05/15 1 views

      大家喜欢

      • 669个大学网站都有注入点 4305/01
      • 揭秘CVE-2024-21111:Oracle VirtualBox 本地权限提升漏洞 2806/12
      • 【工具】Awvs14.7.220401065|可自测Spring4Shell漏洞 2304/03
      • 信息安全工程师教程第2版(文末附电子版下载) 1709/07
      • Cobalt Strike 4.4 (August 04, 2021)发布 1308/26
      • 正方教务管理系统最新版无条件注入&GetShell 1201/01
      • Acunetix14.x全版本通杀破解补丁 1012/17

      网站概况

      • 文章143319
      • 分类48
      • 标签153920
      • 留言706
      • 链接0
      • 浏览21746971
      • 今日110
      • 本周298
      • 运行6497 天
      • 更新2025-5-15

      关于本站

      name
      CN-SEC.COM中文网
      聚合网络安全,存储安全技术文章,融合安全最新讯息
       weixin
      文章143319 留言 706 访客21746971

      CN-SEC 中文网

      CN-SEC 中文网

      网站概况[CN-SEC 中文网]

      • 文章143319
      • 分类48
      • 标签153920
      • 留言706
      • 链接0
      • 浏览21746971
      • 今日110
      • 本周298
      • 运行3334 天
      • 更新2025-5-15
      Copyright ©  CN-SEC中文网  版权所有. CN-SEC.COM

      登录 找回密码

      输入用户名或电子邮件


      重置密码链接通过邮箱发送给您
      • 目录
      • 在线咨询

        13688888888
        QQ在线咨询

        微信

        微信
      • CN-SEC 中文网

        本页二维码