在搭建 Cloudflare Pages 过程中的遇到多处坑点,分享一下解决办法和思路 warning 注意,本文写于 2021.3.4,遇到的问题在未来有可能已经解决 最近 Cloudflare P...
大规模 7.3 Tbps DDoS 攻击在 45 秒内造成 37.4 TB 数据丢失,目标主机提供商
Cloudflare 周四表示,它自主阻止了有史以来最大规模的分布式拒绝服务 (DDoS) 攻击,该攻击的峰值达到每秒 7.3 太比特 (Tbps)。此次攻击于 2025 年 5 月中旬被发现,目标是...
高度规避+多层混淆,新型恶意软件利用Cloudflare隧道投递RAT
网络安全公司Securonix发现了一个名为SERPENTINE#CLOUD的新型恶意活动,该活动利用Cloudflare Tunnel子域名通过钓鱼邮件附件投递恶意载荷。这一复杂的多阶段感染链已在美...
UBS确认供应商遭勒索攻击,13万员工数据泄露
6月20日,星期五,您好!中科汇能与您分享信息安全快讯:01开源项目GitHub Actions配置不当或导致供应链攻击和敏感凭证泄露近日,一项安全调查揭示了包括MITRE和Splunk在内的多个知名...
CTF实战精要:SQL注入绕过WAF的10种高阶姿势
在近年CTF赛事中,Web方向SQL注入题型占比超35%,而90%的题目部署了多层WAF防护。本文基于DEFCON CTF、强网杯等实战经验,深度解析10种经赛场验证的WAF绕过技术,所有案例均通过C...
CobaltStrike主机隐藏教程之穷逼版
在不少的攻防演练中,许多人都会使用CDN来隐藏真实的主机地址来防止溯源,需要攻击者自行购买带有公网IP的主机以及域名,一旦被发现真实IP地址和域名并被类似微步这样的威胁情报...
CloudFlare XSS Bypass
"><P/onpointerenter=alert(1)>原文始发于微信公众号(TtTeam):CloudFlare XSS Bypass
一个简单的侦察任务如何让我赚到₹XX,000
安全漏洞并不总是那么引人注目。有时,你不需要弹出shell或找到RCE就能造成影响。 有时……你只需要一点好奇心和大量的侦察。 这个故事讲述了我如何偶然发现印度最大的股票经纪公司XYZ的一个暴露的原始...
美东时间周四,谷歌云发生大范围故障,导致多家大型网络服务中断,包括Spotify、OpenAI、GitHub等。
关键词服务中断据网站宕机监测平台Downdetector显示,美东时间周四下午,Spotify、Discord及其他平台的数万用户陆续报告服务出现异常。报告量从下午2点开始上升,2点30分到3点达到高...
新型Clearfake变种利用虚假reCAPTCHA诱骗用户传递恶意PowerShell代码
更多全球网络安全资讯尽在邑安全ClearFake 是一个恶意 JavaScript 框架,于 2023 年 7 月首次被发现,它已经随着复杂的新社会工程策略而发展。该框架最初旨在显示虚假的浏览器更新页...
真正做到无公网IP实现远程访问本地业务
针对上篇文章中讲到的问题,本文进行简单的补充。并且解决上文提到的两个不足。上文,我们提到了利用CF面临一个非常严重的问题。 端口固定,全部走ipv4,不能自动选择。这大大的影响使用体验。该如何解决此问...
论黑客如何从bat到py到donut到ps1层层包裹木马,揭秘木马神秘运行流程
作者论坛账号:ahov一、背景近期发现一枚样本,传播载体为批处理文件(cl.bat),经过分析发现其通过net use命令将某Cloudflare Tunnel内网穿透服务挂载为网络驱动器后,下载并运...