一、摘要互联网从来不缺数据, 问题不在于数据是否可用, 而是数据在哪里。掌握全球每趟航班信息看起来似乎是黑客的专项任务, 但实际上利用开源情报或一些公开资源也能轻易掌握, 最重要的是有人告诉你在哪里获...
黑客组织 FIN7 借用 Google Ads 传播恶意软件
关键词恶意软件近日,网络安全研究人员发现黑客组织 FIN7 滥用 Google Ads ,散播、部署恶意软件 NetSupport RAT。根据网络安全公司 eSentire 发布的一份报告来看,黑客...
黑客组织 FIN7 借用 Google Ads 传播恶意软件
近日,网络安全研究人员发现黑客组织 FIN7 滥用 Google Ads ,散播、部署恶意软件 NetSupport RAT。根据网络安全公司 eSentire 发布的一份报告来看,黑客组织 FIN7...
NTFS 文件系统:备用数据流 (ADS)
在本文中,我们将首先简要讨论数据如何存储在硬盘驱动器上。然后,我们将看一下 NTFS 文件系统和替代数据流。之后,我们将介绍区域标识符 Windows 的一项功能,它使用数据流来存储有关文件源的数据。...
脚本维权相关的一些Tips
0x01维持权限,为后渗透阶段做准备,脚本方面有哪些有趣的Tips呢?结合系统一些特性,我们可以更好的隐蔽我们的后门。0x02创建系统隐藏文件attrib +s +a +r +h / attrib +...
ATT&CK -
NTFS 文件属性 每个 New Technology File System(NTFS) 格式化的分区都包含一个主文件表 (MFT),它为分区上的每个文件/目录维护一条记录。在 MFT 条目中有文件...
ALPHA SPIDER 勒索软件攻击分析
ALPHA SPIDER 是 Alphv 勒索软件服务(RaaS)的开发和运营背后的对手。在过去的一年里,ALPHA SPIDER 的合作伙伴们一直在利用各种新颖的技术作为其勒索软件行动的一部分。Cr...
航班追踪初学者指南
航班追踪是开源调查人员可利用且十分有效的工具。它能够追踪有权有势的人和武装部队的飞机的运动轨迹从而发现重要的细节,甚至可以揭开其背后的秘密。只要利用好几个网站,我们便能做到这一点。 本文将从开始追踪航...
Google上针对中国用户的恶意广告活动,涉及Telegram
Chinese-speaking users have been targeted by malicious Google ads for restricted messaging apps like...
【靶场合集】CTF-第七届强网杯全国网络安全挑战赛:谍影重重2.0
声明:请勿将文章内的相关技术用于非法目的,如有相关非法行为与文章作者和本公众号无关。请遵守《中华人民共和国网络安全法》。0X01 题目小明是某间谍组织的一员,他终日监听着我国某重点军事基地的飞行动态,...
Fly Catcher:利用神经网络和RF指纹检测ADS-B欺骗飞机
在航空工业中,随着广播自动相关监视(ADS-B)技术的日益普及,飞机欺骗日益受到关注。为了应对这种威胁,美国查德威克学校的学生Angelina Tsuboi开发了一种设备和一个网络应用程序,它使用经过...
恶意Google广告攻击:WinSCP用户陷阱
Threat actors are leveraging manipulated search results and bogus Google ads that trick users who ar...
5