1、0day 攻击0day攻击指的是利用尚未公开的0day漏洞所进行的攻击行为。由于这些安全漏洞未被揭露,攻击者得以利用它们进行未授权的侵入,窃取敏感信息或植入恶意软件。鉴于缺乏相应的补丁或防护措施,...
中国科学院信工所 | Snowflake代理请求的隐蔽性分析
原文标题:Covertness Analysis of Snowflake Proxy Request原文作者:Yibo Xie, Gaopeng Gou, Gang Xiong, Zhen Li, ...
【论文速读】| 通过良性数据镜像对大语言模型进行隐蔽越狱攻击
基本信息原文标题:Stealthy Jailbreak Attacks on Large Language Models via Benign Data Mirroring原文作者:Honglin M...
Silent Trinity——深度解析红队渗透测试的创新工具
在网络安全的复杂世界中,红队(Red Team)演练是提升组织安全防护的必要手段。今天,我们将深入探讨一款颇具创新性的工具——Silent Trinity,这款工具结合了多种技术,旨在简化渗透测试过程...
俄罗斯黑客战术新动向:广泛渗透,隐蔽性增强
在未能有效激起乌克兰平民的恐慌情绪或取得战场上明显影响之后,俄罗斯黑客似乎已悄然转变策略,将焦点转向所有与当前战争和政治局势紧密相连的系统,并采取了更为隐蔽的行动方式,以确保其活动更加难以被察觉和防范...
工具 | 一个针对高价值系统后渗透技术tool
项目介绍 XPost是@Skay师傅在github分享的一个红队攻防人员用于针对高价值系统量身定制的后渗透工具,旨在协助真实的攻击渗透,实现更全面、隐蔽、长期的后渗透信息收集和横向移动渗透。目前支持的...
一个针对高价值系统后渗透工具
项目介绍XPost是@Skay师傅在github分享的一个红队攻防人员用于针对高价值系统量身定制的后渗透工具,旨在协助真实的攻击渗透,实现更全面、隐蔽、长期的后渗透信息收集和横向移动渗透。目前支持的应...
SKRoot!Linux内核级完美隐藏ROOT
最近工作上有些网络安全方面的需求,在找一款能够应对全网root检测手段的工具。我发现了一款名为新一代SKRoot的开源工具,听说它采用了全新的策略,与传统的方法截然不同,可以避开现有检测技术的弱点,并...
网络安全顶刊——TIFS 2023 论文清单与摘要(2)
91、DAON: A Decentralized Autonomous Oracle Network to Provide Secure Data for Smart Contracts区块链起源于比...
Lua字节码隐蔽性高的RedLine Stealer变种
A new information stealer has been found leveraging Lua bytecode for added stealth and sophisticatio...
一名TAO黑客的网络安全之旅
首先,我要说,在我整个成长生涯中,我一直在研究如何入侵计算机网络和系统。幸运的是,我在这一领域的探索正值互联网的迅猛发展和无处不在的时期,起初是在国家安全局,后来则是在私营企业。从实际情况来看,这意味...
Electron_shell:一款功能强大且隐蔽性极强的远程访问红队工具
关于Electron_shell Electron_shell是一款功能强大且隐蔽性极强的远程访问红队工具,该工具基于JavaScript语言开发,专为红队研究人员设计,可以利用Electron的...