一. 漏洞介绍CVE-2023-20887 是 VMware Aria Operations for Networks 中的命令注入漏洞,可用于实现远程代码执行 (RCE)。正如 Summoning ...
[YA-09] APT攻击之木马系列—木马的种类
译安 · 09译安第[9]期木马的基本概念和分类木马全称为特洛伊木马,来源于古希腊神话。木马是通过欺骗或诱骗的方式安装,并在用户的计算机中隐藏以实现控制用户计算机的目的。是具有远程控制、信息窃取、破坏...
网络安全修仙者的秘境探索之旅打点渗透
重要事情!!!本文仅用于技术讨论与学习,利用此文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,文章作者及本公众号团队不为此承担任何责任。Attacker安全前言:在网络世界的浩...
你不会还不知道Dude Suite是什么吧?小马喽!
Attacker安全 前言: 好久没有更新文章,那是因为前段时间一直忙着HVV吗,目前第一阶段结束了,才想起我还有一个公众号,唉,成了GS的小马喽,忘乎所以的工作,坚守蓝方防守第一线,整天提心吊胆,寝...
利用 CVE-2024-0044 漏洞远程窃取 Android 12 和 13 应用程序中的敏感用户数据
Android 自动根目录 这只是一个心理记录,更多地是为了进一步探索此处所做工作的可能性: https://rtx.meta.security/exploitation/2024/03...
复现showdoc 文件上传 (CNVD-2020-26585)
Attacker安全 前言 ShowDoc是一个非常适合IT团队的在线API文档、技术文档工具。通过showdoc,你可以方便地使用markdown语法来书写出美观的API文档、数据字典文档、技术文档...
应急响应神器-火麒麟[firekylin]
Attacker安全 前言: 攻防演练的十几天,那天不是在风口浪尖之上,那天不是让人心惊胆战,那天不是让人高血压直飙。不仅还要看监控,还要日常安全运营,还还要处理应急响应,真是应了那句话:"你问我外包...
多个WordPress插件被入侵:黑客创建恶意管理员账户
Multiple WordPress plugins have been backdoored to inject malicious code that makes it possible to c...
逆向解密神器插件推荐
Attacker安全 前言: 在做web渗透测试的时候,兄弟们往往会遇到数据包加密的情况,使我们无法对数据包进行修改,这个时候就需要对web网站进行JS逆向了,要找出网站的加解密算法,后续再配合脚本对...
工具 | TrackAttacker
注:仅供安全研究与学习之用,若将工具做其他用途,由使用者承担全部法律及连带责任,作者及发布者不承担任何法律及连带责任。 0x00 简介TraceAttacker是一款用来查询IP信息的hvv脚本。0x...
改造版HVV小脚本 v1.1
工具简介改造版hvv小脚本,在原项目TraceAttacker基础上增加了微步标签、场景、恶意IP查询。工具功能IP批量IP查域名IP查地址IP查端口IP查主机名域名查备案域名查Whois微步信息查询...
工业级数据窃取:ToddyCat黑客组织的高级工具
The threat actor known as ToddyCat has been observed using a wide range of tools to retain access to...
5