2024年4月28日是Eastmount的安全星球 —— 『网络攻防和AI安全之家』正式创建和运营的日子,并且已坚持5个月每周7更。该星球目前主营业务为 安全零基础答疑、安全技术分享、AI安全技术分享...
网络钓鱼攻击细节&绕过WAF的SQL攻击新方法
写在前面:本文包括两篇技术文档,一个是浙江大学研究人员绕过WAF的方法说明,为数不多在国外媒体上看到对国内安全技术的介绍。一个是Fortinet Lab对钓鱼邮件的分析,了解一些攻击的细节,可以对网络...
Copilot:Excel中的Python高级分析来了
今天打开本地电脑,发现Excel中的“python高级分析”模块已经可用了:之前这个功能仅能在美国ip+系统设置美国地区+Windows英文界面+office英文界面才可以显示,并且只显示英文,且字段...
Python in Excel高级分析:一键RFM分析
RFM分析是一种常见的数据分析方法,普遍应用于Excel、powerbi、python进行数据分析,但是往往要么比较复杂,要么根本不是人能学懂的。现在,因为Excel中的Python高级分析来了,我们...
Microsoft Excel 资源控制不当漏洞 可导致远程代码执行
漏洞情报Microsoft Excel 资源控制不当漏洞 可导致远程代码执行【 漏洞编号 】CVE-2025-21381【 情报等级 】高危【 漏洞描述 】360漏洞云监测到微软发布2月安全公告,修复...
【技术分享】一个使用cve-2017-11882和cve-2018-0802组合漏洞的恶意文档分析
近日截获一个扩展名为doc的word文档攻击样本,其格式其实是RTF格式。通过分析该文档组合利用了cve-2017-11882和cve-2018-0802漏洞,并且使用内嵌的excel对象用于触发漏洞...
看到DeepSeek接入Office,Copilot就想笑
deepseek的爆火,各路大神都各显神通,有卖部署的,有卖硬件的,有卖课的,还有卖各种插件的,比如deepseek接入word、PPT等:讲真,看着这些3分钟、5秒钟,很多人确实心动了,但是仔细一看...
宏景eHRDisplayExcelCustomReport任意文件读取 POC
宏景eHR DisplayExcelCustomReport 任意文件读取,攻击者可通过此漏洞获取敏感信息。 漏洞复现 1、Foaf app="HJSOFT-HCM" POST /templates/...
渗透技巧 | 轻松获取目标机上office的重要内容
大家好,这段时间作息不太规律,导致内容更新无规律性之后会每天中午11:47更新!记得来看看我哦~在某些渗透测试过程中,我们需要在目标机器上获取重要内容,比如Office的Word、Excel文件,大多...
安卓逆向 Unity手游BlueArchive蔚蓝档案剧情文本提取
一直没见着有人做,以为是啥很难的活,实际上难度不大。 下手的是国际服(因为一下子就能解出五种语言的脚本),剧情是能不换包体动态更新的,所以肯定得在数据目录下找。 翻目录找到可疑的文件Android...
轻量级的无害化钓鱼工具
1►工具介绍 2►工具效果 上传excel导入邮箱数据 数据库: 上线: 探活 上线信息点击截图 导出功能: 免杀效果: 3►工具获取 https://github.com/pow1e/pfish ...
微软可能窃取你的Word、Excel文件以训练人工智能模型?
关键词人工智能微软在其生产力套件中的Connected Experiences选项已经引起了人们的恐慌,有人指责默认设置可能会允许微软使用客户的Word和Excel文档及其他数据来训练AI模型。微软否...
17