执行摘要Lumma Stealer(又名LummaC2)作为全球最活跃的信息窃取恶意软件之一,自2022年首次出现以来持续演进,在2025年5月全球执法部门联合打击行动后依然保持高度活跃状态。该恶意软...
driftingblues3
攻击者ip:192.168.56.108 桥接(自动) vmare受害者ip:192.168.56.125 仅主机 vxbox主机发现arp-scan -I eth0 -l (指定网卡扫) 扫描局域网...
被黑分析|Cork Protocol 遭攻击,损失超千万美元
作者:Kong & Lisa编辑:Liz 背景5 月 28 日,慢雾(SlowMist) 检测到与 Cork Protocol 相关的潜在可疑活动并发布安全提醒,建议用户提高警惕,注意账户与资...
DeFiVulnLabs靶场全系列详解(二十九)首次存款错误导致合约破坏
01—前言此内容仅作为展示Solidity常见错误的概念证明。它严格用于教育目的,不应被解释为鼓励或认可任何形式的非法活动或实际的黑客攻击企图。所提供的信息仅供参考和学习,基于此内容采取的任何行动均由...
DeFiVulnLabs验证——利用Coze进行自动化复现和测试及坑点
0x00 Coze空间测试复现最近接触和学习Coze空间https://www.coze.cn/space-preview这是一个类似Manus的AI Agent代理,在某些方面还是不错的,它可以自动...
DeFiVulnLabs靶场全系列详解(四十二)转账函数固定2300个gas导致合约可用性遭到破坏
01—前言此内容仅作为展示Solidity常见错误的概念证明。它严格用于教育目的,不应被解释为鼓励或认可任何形式的非法活动或实际的黑客攻击企图。所提供的信息仅供参考和学习,基于此内容采取的任何行动均由...
实时监控加密货币现货市场的三角套利机会
嘿,大家好!最近我在研究加密货币市场的套利策略,发现了一个特别有意思的玩法——三角套利。这个策略原本是外汇市场的经典玩法,但放在加密货币市场里也特别适用。今天就来聊聊这个策略,顺便分享一下我开发的实时...
Vulnnhub | W1R3S靶场练习
鼎新安全don't give up and don't give in !一、主机发现先查看本机与靶机所在网段,这里是eth1网卡是和靶机在同一网段,所以只查看eth1就行了┌──(kali㉿kali...
HackMyVM - TryHarder
镜像文件官网: https://hackmyvm.eu/machines/machine.php?vm=Tryharder网盘分享: https://pan.quark.cn/s/cdb4983827...
跨链协议分析系列之 THORChain
作者:Lyndon & Lisa编辑:Liz背景2025 年 2 月 21 日,加密货币交易所 Bybit 遭遇大规模黑客攻击,被盗资金总额高达 14.6 亿美元,成为历史上针对交易所最严重的...
穿透最大盗币案Bybit洗钱追踪迷雾!链必追率先实现Thorchain、MayaSwap等多个跨链交易自动解析
Bybit被盗事件回顾北京时间2025年2月21日晚间,加密货币交易平台Bybit的 ETH 冷钱包遭黑客攻击,被盗资产价值近15亿美元,成为加密货币历史上最大金额的盗窃案。Bybit事件发生的第一时...
某合约任意提取BNB漏洞
1背景描述合约是一个在满足特定条件时在区块链上执行代码的程序,各方以数字签署合同的方式准许并维护它的其运行。这些代码可以是向朋友汇款、买卖 NFT 虚拟商品等一系列复杂的内容。 存在漏洞的目标合约是一...