背景介绍近期,我们检测到 Mode Chain 上针对 Ionic Money 的一系列攻击:https://explorer.mode.network/tx/0x37e53b15cb7f298bd8...
2024 年勒索软件支付额下降 35%,总额达 813,550,000 美元
关键词勒索软件2024 年支付给勒索软件行为者的金额同比下降 35%,总计 8.1355 亿美元,低于 2023 年的 12.5 亿美元。此外,与勒索软件攻击者进行谈判的受害者中,只有大约 30% 最...
美国政府称朝鲜去年窃取了价值超过 6.59 亿美元的加密货币
据美国、韩国和日本周二发表的联合声明称,朝鲜国家支持的黑客组织在多次加密货币盗窃案中窃取了价值超过 6.59 亿美元的加密货币。公告还警告称,与朝鲜民主主义人民共和国有关的威胁组织仍在积极渗透区块链技...
Spring WebFlux 授权绕过:CVE-2024-38821 详解
Spring 于 2024 年 10 月 25 日宣布了 CVE-2024-38821,这是一个严重漏洞,允许攻击者在某些情况下访问受限资源。该漏洞特别影响 Spring WebFlux 的静态资源服...
【WebChains】Java 安全研究领域的瑞士军刀
工具介绍Web-Chains 项目,又名 Java-Chains 项目,我们站在巨人肩膀上,致力于打造最强的 Java 安全研究领域的瑞士军刀 Web 版 Java Payload 生成与利用工具,提...
Web3智能合约:预言机(Oracle)使用入门
Web3智能合约:预言机(Oracle)使用入门预言机(Oracle)在区块链上,链上数据是无法和链下(现实世界)数据做交互的,比如:在链上你无法获取美元汇率,但是在智能合约中,经常会遇到需要和现实世...
用于快速搜索 Windows 取证文件的开源工具
Chainsaw 是一款开源的急救工具,用于快速检测 Windows 取证工具(包括事件日志和 MFT 文件)中的威胁。它支持通过事件日志快速搜索关键字,并使用内置的 Sigma 检测和自定义检测规则...
Linux上常用的防火墙软件iptables详解
1.说明 iptables命令 是Linux上常用的防火墙软件,是netfilter项目的一部分。可以直接配置,也可以通过许多前端和图形界面配置。 1.1语法 iptables(选项)(...
在spring-aop中挖掘新反序列化gadget-chain
目录• 前言• 挖掘过程• AbstractAspectJAdvice• ReflectiveMethodInvocation• JdkDynamicAopProxy• 调用链• 代码示例前言前阵子在...
封神台CTF blockchain 美梦成真
招新小广告CTF组诚招re、crypto、pwn、misc、合约方向的师傅,长期招新IOT+Car+工控+样本分析多个组招人有意向的师傅请联系邮箱 [email protected](带上简历和想加入的...
朝鲜黑客2024年窃取了价值 13 亿美元的加密货币
根据区块链分析公司 Chainalysis 的最新报告,朝鲜黑客在 2024 年发生的 47 次网络攻击中窃取了价值 13.4 亿美元的加密货币。这一数额占全年被盗资金总额的 61%,同比增长 21%...
六成失窃加密货币流入朝鲜黑客钱包
根据区块链分析公司Chainalysis的最新报告,2024年,朝鲜黑客发动47次复杂的攻击活动,从全球加密货币平台盗走了价值13亿美元的资产(同比增长21%)。这个数字不仅创下了年度新高,还占据了全...
16