关键词安全漏洞谷歌警告称,多个威胁参与者共享一个公共概念证明(PoC)漏洞,该漏洞利用其日历服务来托管命令和控制(C2)基础设施。该工具名为Google Calendar RAT(GCR),使用Gma...
数据泄露增长近两倍 美国账户成重灾区
世界范围内看,相比第一季度,2023年第二季度数据泄露增长了1.6倍,平均每分钟有855个账户遭泄露。 2023年第二季度,遭泄露的用户账户数量攀升156%,高达1.108亿,其中位于美国和...
Windows环境下的图形工具提权
0x00写在前面本次测试仅供学习使用,如若非法他用,与平台和本文作者无关,需自行负责! 0x01软件介绍话不多说上链接:https://github.com/Thdub/NSudo_Installer...
可绕过 UAC,微软 Win10 / Win11 系统中发现高危漏洞:可安装执行恶意软件
关键词漏洞根据国外科技媒体 BornCity 和 Bleeping Computer 报道,Win10、Win11 以及服务器版本存在一个严重的漏洞,可能导致巨大的安全灾难。报告中指出攻击者可以通过创...
Windows环境下的图形工具提权食用
网安引领时代,弥天点亮未来 0x00写在前面本次测试仅供学习使用,如若非法他用,与平台和本文作者无关,需自行负责!0x01软件介绍话不多说上链接:http...
有关Cookie,你所要知道的
主要记录Cookie的一些笔记声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由用户承担全部法律及连带责任,文章作者不承担任何法律及连带责任。前言HTTP...
Windows 10深度攻略
微信公众号:计算机与网络安全▼Windows 10深度攻略▼(全文略)本书由浅入深、循序渐进地讲解了Windows 10操作的使用方法,以及一些管理和应用技巧,以便读者能够更加深入地了解并掌握Wind...
Facebook承认用户账户有后门,部分员工可随时登录所有账户
据外媒爆料,Facebook公司的用户账号都有后门,只不过第三方无法使用。该后门允许Facebook部分授权员工不使用任何密码即可访问任意账户,据了解,现在Facebook在全球约有22亿用户。根据爆...
超过1200个NPM包被滥用于挖掘密币
聚焦源代码安全,网罗国内外最新资讯!编译:代码卫士专栏·供应链安全数字化时代,软件无处不在。软件如同社会中的“虚拟人”,已经成为支撑社会正常运转的最基本元素之一,软件的安全性问题也正在成为...
nopac在MAQ=0时的利用
0x00 前言 最近还看到有人发关于CVE-2021-42278和CVE-2021-42287的分析利用文章,也就是nopac这个漏洞,漏洞都补完了怎么含在说啊;对于利用来看这些文章都提及到了MAQ为...
WhatsApp 新骗局曝光,可劫持用户账户
近日,CloudSEK 创始人 Rahul Sasi警告称,一个新的WhatsApp OTP 骗局正在被广泛利用,攻击者可以通过电话劫持用户的账户。整个攻击过程极为简单,攻击者打电话给用户,诱导他们拨...
「域渗透」Abuse RBCD With User Account
最近比较忙,将近两个月没有更新文章了,感到十分抱歉,分享一个最近修改的工具和学习过程,和大家一起学习0x00 背景 本文内容基于文章:《exploiti...
4