作者:billion@知道创宇404实验室 日期:2023年3月31日 parse-server公布了一个原型污染的RCE漏洞,看起来同mongodb有关联,so跟进&&分析一下。 1...
Kali—2023.1 更新蓝队专用工具
进攻性安全发布了 Kali Linux 2023.1,这是 2023 年的第一个版本,也是该项目的 10 周年纪念日,推出了一个名为“Kali Purple”的新发行版,针对蓝色和紫色团队进行防御安全...
利用CyberChef&1768脚本获取IOC
使用CyberChef还原stageless的exe文件Cobalt Strike提供了一系列自动生成恶意攻击文件的快捷操作。今天就来看看Web Driver-by生成的一键上线脚本,怎么还原出exe...
BTLO靶场-恶意PowerShell分析
1、题目简介1.1 背景介绍 最近,一家名为 GothamLegend 的大公司的网络在一名员工打开包含恶...
2