一、思路概括1.信息搜集发现8080端口的服务,前端存在lfi,登录后存在rce2.sudo -l 发现firejail ,提权成root3.翻文件发现了一串hash,john成功爆破解密4.arp ...
洞见简报【2024/2/12】
2024-02-12 微信公众号精选安全技术文章总览洞见网安 2024-02-120x1 漏洞挖掘JS逆向-Burp自动化加密长风安全 2024-02-12 23:58:54本文介绍了一种针对Burp...
Ermac 恶意软件:代码的另一面
当Cerberus代码于 2020 年底泄露时,IBM Trusteer 研究人员预测新的 Cerberus 突变只是时间问题。多个攻击者使用了泄露的 Cerberus 代码,但没有对恶意软件进行重大...
原创 | Ursnif 和Cerberus的组合实现自动化欺诈性银行转账
作者 | 北京安帝科技有限公司最近,Ursnif(又名Gozi)银行木马变种正被移动恶意软件广泛使用,得以攻击意大利的在线银行用户。自从该木马在2014年泄露了其源代码之后,攻击者这些年来一直都在升级...
快报!Cerberus银行木马的源代码惊现于地下论坛
前言Cerberus是一款臭名昭著的银行木马,而它的开发者在经历了最后一次源代码拍卖失败之后,竟然直接将该恶意软件的源代码发布在了地下黑客论坛上。 拍卖失败,怒发源码在今年的七月...