欢迎光临!
登录
  • DNSlog
  • CN-SEC中文网·在线工具
  • 设备默认密码查询
  • 在线工具集合
  • 娱乐一下
  • 友情链接

    CN-SEC 中文网 CN-SEC 中文网

    聚合网络安全,存储安全技术文章,融合安全最新讯息

    bj
    登录
    • 首页
    • 安全新闻
    • 云安全
    • 安全博客
      • 鬼仔Blog
      • 独自等待
      • dmsec
      • Asura笔记本
      • gh0st_cn
      • javasec_cn
      • moonsec_com
      • Mr.Wu
      • 颓废's Blog
      • 漏洞时代
      • SecIN安全技术社区
    • 安全漏洞
      • 乌云漏洞
    • 安全文章
      • HW&HVV
      • 应急响应
      • 人工智能安全
    • 逆向工程
      • CTF专场
      • 移动安全
      • IoT工控物联网
    • 安全开发
      • 代码审计
    • 安全工具
    • 安全闲碎

      搜索热点

      首页武器化第 2 页
      安全文章

      (滥用) ClickOnce 实现可信任意代码执行

      Less SmartScreen More Caffeine (Ab)Using ClickOnce for Trusted Code Execution随着初始访问的门槛不断提高,我们花时间研究了 ...
      admin 01月05日8 views评论任意代码执行 武器化
      阅读全文
      信息情报

      【技巧】如何利用对话大模型挖掘情报:以全球各国生物战能力比较为例

      AI大模型利用了海量的数据进行训练,因此,可以通过与大模型对话挖掘到很多真实的情况。但是,现在的大模型在内容输出时都做必要的限制,要符合相关国家的价值观和国家安全要求。因此,在利用大模型进行情报挖掘时...
      admin 01月01日14 views评论武器化 生物武器
      阅读全文
      安全新闻

      利用 Windows Defender 进行武器化:新攻击绕过 EDR

      研究人员 Jonathan Beierle 和 Logan Goins 发现了一种利用 Microsoft 的 Windows Defender 应用程序控制 (WDAC) 的新型攻击策略。他们的研究...
      admin 12月28日49 views评论defender edr
      阅读全文
      安全新闻

      APT-C-26(Lazarus)组织使用武器化的IPMsg软件的攻击活动分析

      APT-C-26LazarusAPT-C-26(Lazarus)组织是一个高度活跃的高级持续性威胁(APT)组织,以其精密和隐蔽的攻击手段而闻名。该组织主要瞄准金融机构和加密货币交易所,运用一系列复杂...
      admin 12月27日13 views评论lazarus 安装程序
      阅读全文
      安全文章

      利用 WDAC 武器化:粉碎 EDR 的梦想

      概念Windows Defender 应用程序控制 (WDAC) 是一项随Windows 10+ 和 Windows Server 2016+ 引入并默认自动启用的技术,它允许组织对允许在其 Wind...
      admin 12月26日54 views评论edr 驱动程序
      阅读全文
      安全文章

      一文带你详解MSI武器化

      欢迎加入我的知识星球,目前正在更新免杀相关的东西,129/永久,每100人加29,每周更新2-3篇上千字PDF文档。文档中会详细描述。目前已更新69+ PDF文档加好友备注(星球)!!!什么是MSI文...
      admin 12月13日42 views评论action 武器化
      阅读全文
      安全文章

      无文件攻击概览:武器化 PowerShell 和 Microsoft 合法应用程序

      引言无文件攻击已经存在多年。然而,它们在绕过杀毒软件和增加检测与响应难度方面仍然非常有效。不仅如此,由于主要依赖可能随版本变化的文件哈希和 IoC,无文件攻击还使威胁情报分析变得更加困难。在本文中,我...
      admin 12月09日29 views评论microsoft 恶意软件
      阅读全文

      一种巧妙内核级可绕过EDR的入侵手段

      part1点击上方蓝字关注我们原文始发于微信公众号(二进制空间安全):一种巧妙内核级可绕过EDR的入侵手段
      admin 12月05日安全文章9 views评论edr 驱动程序
      阅读全文
      安全新闻

      内核级攻击新威胁:合法安全驱动程序武器化

      Trellix高级研究中心近日揭示了一种新型恶意攻击手段,这种攻击通过滥用受信任的安全工具,可以悄然突破防御,窃取系统控制权。攻击者利用Avast反Rootkit驱动程序(aswArPot.sys)这...
      admin 11月23日50 views评论恶意软件 驱动程序
      阅读全文
      信息情报

      瑞士智库发布俄乌战争中针对太空部门网络攻击的研究报告(下篇)

      本文字数:10882字阅读时间:32分钟编者按瑞士苏黎世联邦理工学院安全研究中心(CSS)风险与弹性团队网络防御项目的高级研究员克莱门斯·普瓦里尔近日发布报告,调查俄乌战争期间针对太空部门的网络行动,...
      admin 11月22日51 views评论俄罗斯 网络攻击
      阅读全文
      安全新闻

      通过武器化 Linux VM 感染 Windows 机器

      要点: 攻击者通过钓鱼邮件传播定制的QEMU Linux虚拟环境,在受害者终端实现持久化控制。Securonix威胁研究团队近期追踪到一起引人注目的攻击活动,该活动利用恶意快捷方式(.lnk)文件作为...
      admin 11月06日31 views评论快捷方式 攻击活动
      阅读全文
      安全新闻

      黑客利用武器化的 RDP 安装文件攻击 Windows 服务器

      https://cert.gov.ua/article/6281076一场针对乌克兰以及其他国家的政府机构、工业企业和军事单位的新型复杂网络钓鱼活动被发现。乌克兰计算机应急响应小组 (CERT-UA)...
      admin 10月26日40 views评论乌克兰 电子邮件
      阅读全文
      9

      文章导航

      1 2 3 4 5 6 … 9

      最新文章

      • 【CVE-2025-40634】缓冲区溢出 EXP 公布 05/22 11 views
      • 渗透测试入门,你需要了解的东西(2w字) 05/22 5 views
      • 5分钟上手!Docker‑Compose快速部署Redis 05/22 1 views
      • 工业控制系统应用程序逆向分析技术 05/22 2 views
      • 【渗透实战系列】|54-小程序渗透记录 通过细节挖掘漏洞的艺术 05/22 4 views

      大家喜欢

      • 669个大学网站都有注入点 4305/01
      • 揭秘CVE-2024-21111:Oracle VirtualBox 本地权限提升漏洞 2806/12
      • 【工具】Awvs14.7.220401065|可自测Spring4Shell漏洞 2304/03
      • 信息安全工程师教程第2版(文末附电子版下载) 1709/07
      • Cobalt Strike 4.4 (August 04, 2021)发布 1308/26
      • 正方教务管理系统最新版无条件注入&GetShell 1201/01
      • Acunetix14.x全版本通杀破解补丁 1012/17

      网站概况

      • 文章143905
      • 分类48
      • 标签154573
      • 留言708
      • 链接0
      • 浏览21868592
      • 今日40
      • 本周292
      • 运行6504 天
      • 更新2025-5-22

      关于本站

      name
      CN-SEC.COM中文网
      聚合网络安全,存储安全技术文章,融合安全最新讯息
       weixin
      文章143905 留言 708 访客21868592

      CN-SEC 中文网

      CN-SEC 中文网

      网站概况[CN-SEC 中文网]

      • 文章143905
      • 分类48
      • 标签154573
      • 留言708
      • 链接0
      • 浏览21868592
      • 今日40
      • 本周292
      • 运行3341 天
      • 更新2025-5-22
      Copyright ©  CN-SEC中文网  版权所有. CN-SEC.COM

      登录 找回密码

      输入用户名或电子邮件


      重置密码链接通过邮箱发送给您
      • 目录
      • 在线咨询

        13688888888
        QQ在线咨询

        微信

        微信
      • CN-SEC 中文网

        本页二维码