关键词木马攻击Mispadu 银行木马背后的威胁行为者已成为最新利用现已修补的 Windows SmartScreen 安全绕过漏洞来危害墨西哥用户的人。Palo Alto Networks Unit...
不通过互连网向iPhone传文件
iOS系统自带有一个“图书”APP。虽然中国大陆用户无法访问苹果的在线书店,但“图书”APP也支持阅读存储在手机上的EPUB和PDF格式的文件。但是怎么把文件传输给“图书”APP呢?各类网盘、邮件、I...
内网本机信息搜集
内网本机信息搜集内网信息搜集可以从本机信息搜集、域内信息搜集、内网资源探测、域内用户登录凭据窃取等方面进行。本节来介绍本机信息搜集。查看当前用户、权限whoami /all综合判断是否需要提...
内网渗透测试 | 横向常见利用手法
前言本文在介绍内网横向的常见利用手法,希望能对初学内网的师傅有所帮助。内网横向中的文件传输通过网络共享Windows系统中的网络共享功能可以实现局域网之间的文件共享。通过提供有效的用户凭据,用户可以轻...
网络溯源-PSEXEC-简单
题干: 我们的入侵检测系统(IDS)已发出警报,指示涉及使用PsExec的可疑横向移动活动。为了有效响应此事件,您作为 SOC 分析师的角色是分析存储在 PCAP 文件中的捕获网络流量。 使用工具: ...
起底LockBit Green勒索及其衍生威胁
近几个月来,卡巴斯基发表了多篇安全研究报告,如关于针对巴西的恶意软件、关于CEO欺诈企图、关于Andariel、关于LockBit勒索家族等等。在这篇文章中,重点论述了LockBit勒索病毒新变种Lo...
工具 | 攻击和修复 Active Directory 环境中的过多网络共享权限
开卷有益 · 不求甚解介绍 在本博客中,我将解释如何在 Active Directory 环境中快速清点、利用和修复配置有过多权限的网络共享。过多的共享权限代表了一种风险,可能导致企业环境中...
如何在 Ubuntu/Linux 和 Windows 之间共享文件夹 | Linux 中国
导读:本初学者指南解释了如何在 Ubuntu/Linux 中快速共享一个文件夹。 本文字数:1542,阅读时长大约:2分钟本初学者指南解释了如何在 Ubun...
CVE-2015-3036 - NetUSB远程命令执行exp
KCodes NetUSB是Linux内核模块,可通过IP提供USB设备网络共享功能。由台湾企业盈码科(KCodes)开发。KCodes NetUSB模块的run_init_sbus函数存在栈缓冲区溢...
【奇技淫巧】通过SCF文件攻击网络共享文件夹并获取用户系统密码
通过学习看雪一篇文章对SCF文件利用攻击网络共享文件夹,由于原文有些地方没有提及,于是便尝试了一下复现,个人认为在内网渗透中某些技巧灵活运用起来能事半功倍,多学习一种新方式,就可能多一种新思路1.&n...
2