Hashcat 和 John the Ripper(简称 JTR)是两款广受欢迎的密码破解工具。两者各有优缺点,适用于不同的使用场景。本文将从功能特点、优缺点以及实际使用体验等方面对它们进行对比和评测...
寻找 Electron 应用程序中的常见错误配置 - 第 1 部分
【翻译】Hunting Common Misconfigurations in Electron Apps - Part 1 Electron 应用程序通过将 Node.js 和 Chromium 技...
Electron 应用安全测试基础 | Electron 框架介绍
一、引言 跨平台桌面应用开发的演进带来了一系列独特的挑战,主要体现在如何确保在 Windows、macOS 和基于 Linux 的系统等不同操作系统上功能和用户体验的一致性。从技术角度来看,实现这种一...
Mythic:专为红队研究人员设计的跨平台协同框架
关于Mythic Mythic是一款专为红队研究人员设计的跨平台后渗透测试框架,该框架基于Python 3开发,由Docker、Docker-Compose和一个Web浏览器UI构成。该工具的主要...
Ignition工控系统反序列化漏洞(CVE-2020-10644)
使用说明:本文章仅用于学习技术研究,请勿用于违法用途,造成任何后果自负与本人无关,请自觉遵守国家法律法规。一、漏洞简介gnition 是一套全面的工业自动化和数据集成平台,不仅支持跨平台使用,还提供了...
windows下直接使用kali(二)
这是《windows下使用kali》第二个文章片断(第二部分 应用篇),收在张老师的《电子数据取证与网络犯罪调查专刊》第七辑中。这本专辑很厚,涵盖了全国众多从业人员与互联网业内取证知名公司,引用扉页张...
企业安全建设之蜜罐搭建与使用
基本介绍HFish是一款基于Golang开发的跨平台多功能主动诱导型开源国产蜜罐框架系统,它从内网失陷检测、外网威胁感知、威胁情报生产三个场景出发,为用户提供可独立操作且实用的功能,通过安全、敏捷、可...
『渗透测试』electron投毒简介
点击蓝字关注我们日期:2024.12.30作者:nothing介绍:通过本文学习electron投毒技术的简单利用。0x00 前言随着现在跨平台使用应用程序的需求越来越多,electron框架的使用方...
NotLockBit:新的跨平台勒索软件威胁的技术分析
勒索软件威胁形势在不断发展,越来越复杂的攻击者适应新的安全措施。其中,Not LockBit作为一个特别阴险的变种出现,其灵感来自著名的LockBit勒索软件。虽然这个名字可能暗示着一种简单的模仿,但...
勒索病毒战术进化:新型跨平台勒索病毒NotLockBit威胁Windows和macOS用户
News随着勒索病毒技术的不断发展,攻击者的战术也在不断进化。最近,Qualys的高级威胁研究工程师Pranita Pradeep Kulkarni揭示了一种新型勒索病毒——NotLockBit,这一...
新型跨平台勒索软件威胁 Windows 和 macOS
近日,威胁研究高级工程师 Pranita Pradeep Kulkarni 详细介绍了一种名为 NotLockBit 的新型勒索软件,它模仿臭名昭著的 LockBit 勒索软件,同时引入了独特的跨平台...
Earth Minotaur组织利用MOONSHINE漏洞工具包和DarkNimbus后门进行跨平台攻击
MOONSHINE漏洞工具包和DarkNimbus后门启用Earth Minotaur的多平台攻击 2024-12-05, 来源:趋势科技, AI评估:10分(APT报告) 我们发现了一个名为...