前言概述 原文首发出处:https://xz.aliyun.com/t/15082先知社区 作者:熊猫正正近日笔者在某社交论坛上发现一例黑产组织捆绑LetsVPN、TG等安装程序进行攻击活动的最新攻击...
好玩的吓毒软件:网络稻草人
🌟简介 稻草人是一个小程序,它会模仿各种杀毒软件特征 它是如何工作的? 当黑客像在受害者身上安装恶意软件时,他们首先会检查当前环境以确保其恶意软件能安全运行。由于他们不想被发现,所以会回避有安全分析或...
杀软稻草人:伪装成多款杀软的小工具
点击上方蓝字关注我们吧 网络稻草人是什么? 稻草人是一款在计算机后台运行的软件,它会创建恶意软件通常不喜欢与之共存的工具和程序的虚假指示。这样恶意软件就会决定不感染你。 它是如何工作的? 当黑客在受感...
Black Basta 勒索软件利用 Windows 错误报告服务漏洞
研究人员发现了一种利用特权提升漏洞来投放 Black Basta 勒索软件的攻击工具。美国网络安全和基础设施安全局 (CISA)根据主动利用的证据,将Windows 错误报告服务中的漏洞添加到其已知被...
网络黑客们最爱的10大系统安全缺陷
日前,自动化网络安全渗透测试平台Vonahi Security发布了2024年度《渗透测试活动中的重大发现》报告,基于对超过1000家企业组织近万次自动化网络渗透测试活动的研究分析,研究人员总结了当前...
windows持久化之磁盘清理
磁盘清理工具介绍 磁盘清理(通常称为 Disk Cleanup 或 Cleanmgr.exe)是Windows操作系统的一个实用程序,可以通过主要删除缓存和临时文件来释放硬盘驱动器磁盘空间,以提高系统...
红队技巧 屏幕持久化
一、屏幕保护持久化屏幕保护应该都知道, 这里的利用方式十分简单, 就是替换屏幕保护程序为自己的后门程序实现的持久化。这个操作不需要高权限用户即可实现替换, 普通用户即可。注册表存在位置HKEY_CUR...
【技术沉淀】如何使用 Windows 注册表编辑器
点击上方蓝字关注我们吧INSPIRATION注册表编辑器是一个功能强大的应用程序,允许您访问和编辑 Windows 操作系统的配置设置。Windows 注册表是一个数据库,其中包含操作系统和已安装的软...
CVE-2024-21378 — Microsoft Outlook 中的远程代码执行
2023 年,NetSPI 发现 Microsoft Outlook 容易通过同步表单对象受到经过身份验证的远程代码执行 (RCE) 攻击。本博客将介绍我们如何发现CVE-2024-21378并通过修...
ATT&CK -
Winlogon Helper DLL Winlogon.exe 是一个 Windows 组件,负责登录/注销时的操作以及 Ctrl-Alt-Delete 触发的安全注意序列(SAS)。在 HKLM\...
ATT&CK - 安全支持提供者
安全支持提供者 Windows 安全支持提供者 (SSP) DLL 在系统启动时加载到本地安全中心 (LSA) 进程中。一旦加载到 LSA 中,SSP DLL 就有权访问存储在 Windows 中加密...
ATT&CK - 服务注册表权限缺陷
服务注册表权限缺陷 Windows 将本地服务配置信息存储在 HKLM 下的注册表中。可以通过诸如服务控制器、sc.exe、PowerShell 或 Reg 等工具操作存储在服务注册表项下的信息来修改...
4