近期,各大防病毒软件平台的威胁情报中心都监测到一批相对更加活跃的“银狐”系列变种木马,他们的安全工程师第一时间提取样本进行分析。分析中发现样本具有检测沙箱和杀毒软件的行为,还会下载 TrueSight...
反沙箱与杀软对抗双重利用,银狐新变种快速迭代
近期,火绒威胁情报中心监测到一批相对更加活跃的“银狐”系列变种木马,火绒安全工程师第一时间提取样本进行分析。分析中发现样本具有检测沙箱和杀毒软件的行为,还会下载 TrueSightKiller 驱动关...
帆软报表系统获取管理员权限
子曰:“君子食无求饱,居无求安,敏于事而慎于言,就有道而正焉:可谓好学也已。”构造payload,访问漏洞url后台地址:/ReportServer?op=fr_auth&cmd=ah_log...
漏洞通告 | Ivanti Cloud Service Appliance 命令注入漏洞(CVE-2024-8190)
漏洞概况Ivanti Cloud Service Appliance (CSA) 是 Ivanti 提供的一款本地部署的虚拟设备,旨在简化和增强 Ivanti 产品与云服务的集成。微步情报局于近日获取...
SRM智联云采系统身份认证绕过漏洞
0x00 漏洞编号 暂无 0x01 危险等级 高危 0x02 漏洞概述智互联科技有限公司的SRM智联云采系统是一款专业的数字采购平台,旨在助力企业实现采购数字化转型,提升供应链管理的效率和协同能力。 ...
学工系统0day挖掘-危害拉满
前言:21年的挖的漏洞了漏洞均已提交且均已修复,这里文章只做技术交流正文:漏洞挖掘过程:起因是这样的20年简单挖了一下这个学校,但是没把shell拿了后面随着学习21年又回来看了看这个系统,果然发觉了...
GitHub 修补GitHub Enterprise Server 中的三个漏洞并建议企业用户紧急修补
关键词githubGitHub 发布了针对 GitHub Enterprise Server 产品中三个安全缺陷的紧急修复程序,并警告称黑客可以利用其中一个缺陷获取网站管理员权限。最严重的漏洞编号为C...
BypassUAC姿势一|基于白名单注册表劫持BypassUAC(带脚本和编译程序)
此文章由aoman安全研究师傅产出。呆哥问:“能帮我免杀一下吗,ao哥?”答:“发来。”;呆哥问:“ao哥,客户中勒索病毒了,能帮我整个分析报告不?”答:“来样本。”aoman师傅人狠话不多,他是呆哥...
修复 pip
在使用 pip 安装 python 依赖时经常会收到 pip 需要升级的提示:在 windows 下的 cmd 中执行升级时有可能会遇到 pip 升级失败的场景,比如 cmd 没有在管理员权限下执行,...
收入约8k的一次众测记录
7950约等于8k,收入约8k的一次众测记录未授权漏洞第一个漏洞点是未授权,常见的未授权漏洞发现思路之一是,在burp中将cookie清楚,看是否能够正常使用功能点,当然,也可以使用两个浏览器,一个浏...
CVE-2024-39349 (CVSS 9.8):Synology 监控摄像头存在严重漏洞
最近,领先的网络附加存储 (NAS) 和监控解决方案提供商 Synology 更新了其安全公告,详细说明了其 BC500 和 TC500 摄像头型号中的多个漏洞。这些漏洞是在 PWN2OWN 2023...
内网管理员账号密码获取:攻破管理员权限
在内网渗透测试中,获取管理员账号密码是至关重要的。拥有管理员权限,攻击者可以控制整个内网,进行更深层次的攻击活动。本文将介绍几种获取内网管理员账号密码的方法,帮助你了解攻击者的思路和手段。1. 信息收...
8