一、思路概括1.信息搜集发现8080端口的服务,前端存在lfi,登录后存在rce2.sudo -l 发现firejail ,提权成root3.翻文件发现了一串hash,john成功爆破解密4.arp ...
勒索软件即服务(RaaS):网络犯罪的新兴威胁
在当今数字化时代,网络犯罪的形式不断演变,勒索软件即服务(Ransomware as a Service,RaaS)成为一种新兴的威胁。RaaS是一种商业模式,勒索软件的开发者将其恶意软件作为一种服务...
HackTheBox系列/简单难度之Certberus(Icinga与ManageEngine的漏洞利用、端口转发)
一、信息搜集nmap -sT -Pn 10.10.11.205访问8080端口,发现跳转:http://icinga.cerberus.local:8080/icinga...
Cerber新变种L0CK3D勒索软件分析
赶紧点击上方话题进行订阅吧!报告编号:CERT-R-2023-515报告来源:360高级威胁研究分析中心报告作者:360高级威胁研究分析中心更新日期:2023-11-091 简述近期,接到大量Linu...
Ermac 恶意软件:代码的另一面
当Cerberus代码于 2020 年底泄露时,IBM Trusteer 研究人员预测新的 Cerberus 突变只是时间问题。多个攻击者使用了泄露的 Cerberus 代码,但没有对恶意软件进行重大...
追踪TrickGate:一种用来部署最臭名昭著的恶意软件的打包器
TrickGate最初于2016年7月被发现,这种基于外壳代码(shellcode)的打包器(packer)作为一项服务来提供,用于隐藏恶意软件以免被端点检测和响应(EDR)以及杀毒软件发现。在过去六...