1概 述自2023年8月至今,海莲花组织多次利用KSRAT远控木马对我国发起攻击。KSRAT通过HTTP协议与C&C服务器进行通信,每个样本都使用了不同的URL。其心跳包采用XOR算法进行加密...
【预警】新的勒索软件Doubleface 发布
关于勒索软件的帖子内容如下:亲爱的双面人社区成员和粉丝们,你们好,双面人勒索软件现已准备就绪,随时欢迎您体验。这款勒索软件采用了一种全新的算法开发,代码由双面人团队独家打造。您可以通过视频详细了解勒索...
LoaderFly:红队免杀工具
工具介绍 @wangfly 师傅分享的一个用于红队快速生成免杀木马的工具,基于shellcodeloader项目进行的魔改二开,目前还能过国内外主流杀软。 工具首发 @教父爱分享 工具使...
加密算法-AES和RSA
声明:无恶意引导! 有小伙伴私信想了解AES和RSA的加密方式以及一些详细的过程,针对本期文章来展开说明。 一、对称加密算法 对称加密算法是指加密和解密采用相同的密钥口,是可逆的(即可解密)。 1、A...
记一次在aes加密中获取密钥
欢迎转发,请勿抄袭 在某次渗透过程中,发现数据传输过程使用了aes加密。前后多次调试,没有见到明文密钥。后面发现使用了某个方法返回了一串数组方式。再通过数组还原成用于字符串加解密。同时...
漏洞8k?来学JS加解密
高温暑热送清凉HOT WEATHER COOL0x01靶场-AES偶然刷推发现一个加密解密靶场https://github.com/0ctDay/encrypt-decrypt-vuls/tree/m...
如何在aes加密中获取密钥
欢迎转发,请勿抄袭 在某次渗透过程中,发现数据传输过程使用了aes加密。前后多次调试,没有见到明文密钥。后面发现使用了某个方法返回了一串数组方式。再通过数组还原成用于字符串加解密。同时...
反序列化学习之路-Shiro550
前言在CC链反序列化基础过后,我们接着分析shiro系列的两个经典反序列化漏洞550和721,本篇先对Shiro-550进行代码分析环境搭建1.下载文件1. jdk8u652.tomcat8 (htt...
DodgeBox:深入探究 APT41 的最新武器库 | 第 1 部分
介绍这是我们对 APT41 的新工具(包括 DodgeBox 和 MoonWalk)进行两部分技术深入研究的第一部分。 2024 年 4 月,Zscaler ThreatLabz 发现了一种以前未知的...
汽车电子信息安全CMD_LOAD_KEY密钥注入详解
点击上方蓝字谈思实验室获取更多汽车网络安全资讯01CMD_LOAD_KEY函数定义如上图所示,这个函数是为了将密钥注入到Secure Hardware中的标准函数接。此函数有5个入参,分别是M1,M2...
利用 Cobalt Strike 进行 DCOM 滥用和横向移动
介绍在研究横向移动技术时,我偶然发现了Raphael Mudge(Cobalt Strike的创始人)的一篇文章。他详细介绍了为 Matt Nelson 的MMC20 编写攻击脚本。应用横向移动技术。...
JAVA安全-Shiro-550反序列化漏洞分析
点击上方蓝字·关注我们免责声明由于传播、利用本公众号菜狗安全所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号菜狗安全及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵...
27