点击蓝字,关注+星标⭐精彩内容不迷路~近期,火绒安全实验室收到有关用户电脑网络出现异常的反馈,溯源发现,此异常由 StilachiRAT 后门病毒引发。该病毒通过破坏安全软件的 TCP 连接与添加防火...
网络安全高频面试题大总结(题目+回答)
扫码领资料获网安教程本文由掌控安全学院 - 艾克 投稿来Track安全社区投稿~ 千元稿费!还有保底奖励~( https://bbs.zkaq.cn)基本面试问题渗透测试的类型⿊盒测试 测试⼈员没...
苦涩结局:揭秘八年间谍丑闻(下)
由 Abdallah Elshinbary 和 Jonas Wagner 与 Proofpoint 的 Nick Attfield 和 Konstantin Klinger 合作完成。这是一个由两部分...
新型StilachiRAT利用复杂技术规避检测
2024年11月,微软研究人员发现了一种名为StilachiRAT的复杂远程访问木马(RAT),该木马设计用于隐蔽性、持久性和数据窃取。对其WWStartupCtrl64.dll模块的分析显示,该恶意...
github托管代码导致的敏感信息泄露
声明:请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,作者不为此承担任何责任。关注公众号,设置为星标,不定期有宠粉福利Pa...
今日分享|GB/T 41578-2022电动汽车充电系统信息安全技术要求及试验方法
点点关注~不迷路! 回复“41578”获取该标准pdf版资料。 标准分享GB/T 41578-2022电动汽车充电系统信息安全技术要求及试验方法本文件规定了电动汽车充电系统信息安全技术...
灵活且功能强大的系统信息收集守护进程:Collectd
哎兄弟们,之前搞hvv又碰上个头疼事——业务系统突然卡成PPT,安全设备告警刷屏,可运维组死活查不出性能瓶颈在哪。这时候突然想起去年HW用过的那个"瑞士军刀"Collectd,今天就跟大家唠唠这个监控...
Node靶机渗透测试
梧桐叶上三更雨,叶叶声声是别离发现靶机ip地址用dirb扫以下发现没有开80那接下来用nmap详细扫描一下这个ip地址,可以看到开放了一个22端口和一个3000端口,那大胆猜测应当是通过3000端口获...
通过流量查看主机关键信息
主机信息包括: ØHost信息; Ø 操作系统信息; Ø 账户信息(域环境);一、如何找到Host信息? 一般通过DHCP或者NBNS两种协议,找到Host信息。NBNS是网络基本输入/输出系统(Ne...
Node.js 系统信息包中发现了一个严重的命令注入漏洞
在广泛使用的 Node.js 系统信息包中发现了一个严重的命令注入漏洞 (CVE-2024-56334),该信息包的月下载量超过 800 万次,总下载量达到惊人的 3.3 亿次。该漏洞可允许攻击者执行...
公交车系统信息泄露
产品简介公交IC卡系统是公交一卡通系统核心建设部分,是高时尚、高科技的管理系统,大大提升了公交行业的服务,能让公交企业信息化和电子化打下一个良好的硬件基础和软件基础。FOFAFOFA:app="公交I...
深入解析:Windows 提权技术全攻略
本文首发Freebuf 地址:https://www.freebuf.com/articles/web/405941.html 引言 在信息安全领域,提权(Privilege Escalation)是...