欢迎光临!
登录
  • DNSlog
  • CN-SEC中文网·在线工具
  • 设备默认密码查询
  • 在线工具集合
  • 娱乐一下
  • 友情链接

    CN-SEC 中文网 CN-SEC 中文网

    聚合网络安全,存储安全技术文章,融合安全最新讯息

    bj
    登录
    • 首页
    • 安全新闻
    • 云安全
    • 安全博客
      • 鬼仔Blog
      • 独自等待
      • dmsec
      • Asura笔记本
      • gh0st_cn
      • javasec_cn
      • moonsec_com
      • Mr.Wu
      • 颓废's Blog
      • 漏洞时代
      • SecIN安全技术社区
    • 安全漏洞
      • 乌云漏洞
    • 安全文章
      • HW&HVV
      • 应急响应
      • 人工智能安全
    • 逆向工程
      • CTF专场
      • 移动安全
      • IoT工控物联网
    • 安全开发
      • 代码审计
    • 安全工具
    • 安全闲碎

      搜索热点

      首页持久性第 2 页
      安全文章

      持久性无文件攻击

      由于防病毒软件在检测恶意文件方面越来越好,显而易见的解决方案是根本不使用任何文件。仅依靠现有的操作系统文件就可以实现持久性。在 Windows 上,有很多 LOLBins(living off the...
      admin 03月17日27 views评论powershell 可执行文件
      阅读全文
      安全新闻

      新型Linux恶意软件Auto-Color曝光,赋予黑客完全远程访问权限

      Palo Alto Networks Unit 42发现了一种名为“Auto-Color”的新型Linux恶意软件,该软件在2024年11月至12月期间针对北美和亚洲的大学和政府组织发动攻击,赋予攻击...
      admin 03月03日41 views评论auto 恶意软件
      阅读全文
      安全新闻

      微软发现采用高级混淆策略的新型 XCSSET macOS 恶意软件变种

      导 读微软表示,在有限的野外攻击中,它发现了一种名为XCSSET的已知针对 Apple 设备的macOS 恶意软件新变种。微软威胁情报团队在 X 上分享的一篇文章(https://x.com/Msft...
      admin 02月18日16 views评论恶意软件 网络安全
      阅读全文
      安全新闻

      微软报告:俄罗斯Seashell Blizzard黑客已获得关键基础设施访问权限

      导 读据微软报告,俄罗斯威胁组织 Seashell Blizzard 已指派其一个分支获取面向互联网的基础设施的初始访问权,并在目标组织中建立长期驻留。Seashell Blizzard 也被称为 A...
      admin 02月13日26 views评论俄罗斯 访问权限
      阅读全文
      安全新闻

      微软报告:俄罗斯Seashell Blizzard黑客已获得关键基础设施访问权限

      导 读据微软报告,俄罗斯威胁组织 Seashell Blizzard 已指派其一个分支获取面向互联网的基础设施的初始访问权,并在目标组织中建立长期驻留。Seashell Blizzard 也被称为 A...
      admin 02月13日35 views评论俄罗斯 访问权限
      阅读全文

      利用 Microsoft 文本服务框架 (TSF) 进行红队行动

      【翻译】Leveraging Microsoft Text Services Framework (TSF) for Red Team Operations  PraetorianPraetorian...
      admin 02月12日安全文章15 views评论microsoft 管理员权限
      阅读全文
      安全新闻

      Go 供应链攻击:恶意软件包利用 Go 模块代理缓存实现持久性

      Socket的研究人员在Go生态系统中发现了一个恶意的同音字包,该包冒充广受欢迎的BoltDB数据库模块(github.com/boltdb/bolt)。这个模块被包括Shopify和Heroku在内...
      admin 02月05日37 views评论供应链攻击 持久性
      阅读全文
      安全新闻

      卡巴斯基报告:Mask APT 组织沉寂 10 年后卷土重来

      导 读卡巴斯基研究人员将多起针对性攻击与一个名为“The Mask”的网络间谍组织联系起来。该 APT 组织于 2019 年和 2022 年针对拉丁美洲的一个组织发起攻击。威胁组织访问了 MDaemo...
      admin 12月19日89 views评论卡巴斯基 恶意软件
      阅读全文
      安全文章

      野蛮fuzz:持久性fuzz

        在初学者模糊测试圈子中(显然我也是其中一员),最常见的问题之一是如何HOOK目标,使其能够在内存中进行模糊测试,有些人称之为“持久性”模糊测试,以获得更高的性能。持久性模糊测试有一个特定...
      admin 11月24日17 views评论二进制 模糊测试
      阅读全文
      安全文章

      有人偷了我的 RID:探索 RID 劫持 TTP

        此技术是一种通过秘密修改帐户以授予管理权限而不将其添加到本地管理员组来建立本地持久性的方法。我们将探讨如何执行此攻击,以及它在 Sysmon 和 Windows 事件日志中的样子。 介绍...
      admin 11月24日27 views评论sam sid
      阅读全文
      安全文章

      翻译Linux Red Team持久化技术-8

      ATT& CK持久性技术在持久性策略下概述的技术为我们提供了一种在目标系统上获得和建立持久性的清晰而有条理的方法。以下是我们将探索的关键技术和子技术列表:1、账户操纵2、通过SSH密钥实现持久...
      admin 11月13日22 views评论目标系统 身份验证
      阅读全文
      安全新闻

      黑客利用 Excel 文件在 Windows 上传播 Remcos RAT 变种

      导 读本文介绍了 Remcos RAT 的内部工作原理,这是一种危险的恶意软件,它使用高级技术感染 Windows 系统、窃取数据并获得远程控制。详细了解其攻击方法、规避策略以及对用户的潜在影响。Fo...
      admin 11月11日42 views评论fortinet 恶意软件
      阅读全文
      8

      文章导航

      1 2 3 4 5 6 … 8

      最新文章

      • K8S命令速查宝典,建议收藏,少走弯路! 07/07 3 views
      • 打靶日记 HTB Bastard 07/07 10 views
      • 【车企SRC渗透】某国产新势力车企SRC挖掘小记 07/07 12 views
      • 第129篇:国hu攻防比赛蓝队防守经验总结(下篇) 07/07 11 views
      • 2025攻防演练红队IP 可封禁!(0701~0705) 07/07 13 views

      大家喜欢

      • 669个大学网站都有注入点 4305/01
      • 揭秘CVE-2024-21111:Oracle VirtualBox 本地权限提升漏洞 2806/12
      • 【工具】Awvs14.7.220401065|可自测Spring4Shell漏洞 2304/03
      • 信息安全工程师教程第2版(文末附电子版下载) 1709/07
      • Cobalt Strike 4.4 (August 04, 2021)发布 1308/26
      • 正方教务管理系统最新版无条件注入&GetShell 1201/01
      • Acunetix14.x全版本通杀破解补丁 1012/17

      网站概况

      • 文章148676
      • 分类48
      • 标签158757
      • 留言724
      • 链接0
      • 浏览23054452
      • 今日8
      • 本周519
      • 运行6550 天
      • 更新2025-7-7

      关于本站

      name
      CN-SEC.COM中文网
      聚合网络安全,存储安全技术文章,融合安全最新讯息
       weixin
      文章148676 留言 724 访客23054452

      CN-SEC 中文网

      CN-SEC 中文网

      网站概况[CN-SEC 中文网]

      • 文章148676
      • 分类48
      • 标签158757
      • 留言724
      • 链接0
      • 浏览23054452
      • 今日8
      • 本周519
      • 运行3387 天
      • 更新2025-7-7
      Copyright ©  CN-SEC中文网  版权所有. CN-SEC.COM

      登录 找回密码

      输入用户名或电子邮件


      重置密码链接通过邮箱发送给您
      • 目录
      • 在线咨询

        13688888888
        QQ在线咨询

        微信

        微信
      • CN-SEC 中文网

        本页二维码