免责声明由于传播、利用本公众号亿人安全所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号亿人安全及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,我们会立即...
2023攻防应知应会|警惕!search-ms新型网络钓鱼攻击
背景社工钓鱼是攻防演练中应用最广泛的边界突破手段之一。随着安全产品检测能力的日益提高,传统的载荷投递方式受到限制,新型攻击手段尤其值得警惕。近期我们关注到滥用search-ms协议的新型网络钓鱼攻击手...
【安全圈】微软新漏洞导致Win11文件资源管理器CPU占用率异常
关键词 漏洞 近期,Win11操作系统的用户们普遍遭遇到了一个令人头疼的问题:电脑卡顿,CPU占用率异常增高。这个突然出现的问题,让很多用户感到困惑,而原因竟然与微软最近的一次补丁更新有关。 微软已经...
Win10资源管理器的文件搜索
Q:Win10资源管理器菜单栏一般有「文件、主页、共享、查看」这几项,而其他项并不固定,试举几例选中 | 菜单栏-----+------------------盘符 |「...
研究人员发现新的 PlugX 恶意软件变种通过可移动 USB 设备传播
网络安全研究人员发现了一个 PlugX 样本,该样本采用偷偷摸摸的方法感染连接的可移动 USB 媒体设备,以便将恶意软件传播到其他系统。这种PlugX变体是可感染的,并且以隐藏Windows操作系统的...
监控系统架构方案
监控系统架构方案前言对于企业级服务器管理,站群管理,针对服务器的监控是非常必要的。通常,在电脑出现卡死,或进程停止或被挂起的情况下,大家都会使用任务管理器查看进程情况。针对电脑流畅性或资源优化,通常会...
名为AUX的目录 (小实验)
我出个小题。问,OS是Win10,在不动用"\?"前缀的前提下,如何不依赖任何第三方工具只利用系统自带命令,在NTFS分区上创建名为"AUX"的目录?向AUX目录复制PE,执行位于AUX目录的PE,查...
威胁猎人必备的六个威胁追踪工具
在下方公众号后台回复:【网络安全】,可获取给你准备的最新网安教程全家桶。面对千头万绪的情报和数字痕迹,每位威胁猎人都有一套自己熟悉的抽丝剥茧的追踪方法和工具。虽然威胁猎人之间会有一些非正式的渠道分享知...
微软Type 1字体解析远程代码执行漏洞安全风险通告(ADV200006)
漏洞名称:微软Type 1字体解析远程代码执行漏洞(ADV200006)威胁等级:高危影响范围:Windows 常见所有主流系统漏洞类型:远程代码执行 漏洞分析 1 Adobe Type Manage...
Windows Session 模拟用户登录操作
工具作用: 在渗透过程中,如果 Windows 会话存在多个,又是 DMZ 区,利用此工具可以查看本机的其他在线/离线的会话, 并且创建用指定会话的资源管理器(exporer)来创建一个进程。 当然...
3