据媒体“青蜂侠”报道,在某暗网论坛上有2名用户出售涉及国内主流电商平台,共计181亿余条的交易记录数据。这些信息包括了姓名、电话、地址、ID、店铺、价格等,售价格高达2.8万美元甚至4万美元。出售的个...
windows 11渗透测试工具箱
来源:arch3rPro https://github.com/arch3rPro/Pentest-Windows系统简介本环境旨在提供一个开箱即用的windows渗透测试环境;建议运行环境:【vmw...
一个开箱即用的windows 11渗透测试工具箱
来源:arch3rPro https://github.com/arch3rPro/Pentest-Windows 系统简介 本环境旨在提供一个开箱即用的windows渗透测试环境;建议运行环境:【v...
【恶意文件】利用日本排放核污水事件钓鱼朝鲜语使用人员
恶意文件名称:Fukushima.rar威胁类型:RAT简单描述:该样本经用户解压并运行chm文件后,即开始与攻击者控制的C2运行。攻击者通过为chm文件赋予特殊的名称,诱使受害者点击运行。恶意文件描...
【漏洞预警】易思智能物流无人值守系统文件上传漏洞
漏洞描述:易思无人值守智能物流系统是一款集成了人工智能、机器人技术和物联网技术的创新产品。攻击者可通过此漏洞上传恶意文件,从而获取服务器权限。漏洞详情:暂无修复建议:对上传文件的类型、大小、文件名等进...
Go项目实现日志按时间及文件大小切割并压缩
关于日志的一些问题:单个文件过大会影响写入效率,所以会做拆分,但是到多大拆分? 最多保留几个日志文件?最多保留多少天,要不要做压缩处理?一般都使用 lumberjack[1]这个库完成上述这些操作lu...
社会工程学 | 钓鱼邮件恶意样本分析
声明:本人坚决反对利用文章内容进行恶意攻击行为,一切错误行为必将受到惩罚,绿色网络需要靠我们共同维护,推荐大家在了解技术原理的前提下,更好的维护个人信息安全、企业安全、国家安全。今天是个大晴天,一个朋...
【NDSS 2022 论文分享】多目标协同引导的灰盒模糊测试
前言本文根据英文原文 “Mobfuzz: Adaptive multi-objective optimization in gray-box fuzzing” 整理撰写。原文发表在Network an...
Cobalt Strike 4.7 Licensed (cobaltstrike.jar)
Cobalt Strike 4.7 Licensed (cobaltstrike.jar) # Cobalt Strike 4.7 (August 17, 2022) c1cda82b39f...
勒索软件利用间歇性加密躲避检测算法
大多数开展索软件活动的网络犯罪分子都备受关注。他们不仅遭到执法部门和安全公司的调查,就连他们从技术上传播恶意软件的方式以及恶意软件在受感染计算机上运行和工作的方式也受到严密调查。SentinelOne...
2022,攻防演练木马专项分析报告
目录1、背景概述2、分析详情百花齐放:编译语言的选择(3个案例)瞒天过海:通信协议的丰富(2个案例)如履薄冰:对抗分析技术(3个案例)移花接木:CS木马的新手法(4个案例)方兴未艾:自写特马的不断涌现...
细思恐极,插上U盘就开始执行Python代码
点击上方“萝卜大杂烩”,选择“星标”公众号超级无敌干货,第一时间送达!!!来源于网络,侵删一个突发奇想,当你把usb插进去的时候,能不能自动执行usb上的程序。查了一下,发现只有windows上可以,...
6