一、攻击背景:从信任工具到攻击载体的质变作为全球最常用的 SSH 客户端之一,PuTTY 与 Windows 内置 OpenSSH 长期以来是系统管理员的核心工具。然而,这类 "受信任的合法工具" 正...
Magento漏洞被利用以部署隐藏在XML中的持久后门
漏洞概述漏洞名称Adobe Commerce 操作系统命令注入漏洞漏洞编号QVD-2024-6631,CVE-2024-20720公开时间2024-02-15影响量级万级奇安信评级高危CVSS 3.1...
Empire之权限提升获取账号密码和注册表留持久后门
欢迎回来,我的新手黑客 Empire是一个开发后框架,包括纯PowerShell2.0 Windows代理和纯Python 2.6 / 2.7 Linux / ...
键盘布局下的持久后门
一、简介Keyboard Layout Persistence,这是一个有趣的项目,通过注册键盘布局的形式添加的持久化后门,这里做测试打开一个有system权限的cmd。有需要交流的师傅可以关注公众号...