一、事件概述近期,Fortinet的研究人员揭露了一个针对Windows用户的新型网络攻击钓鱼活动,该活动通过恶意Excel文件传播Remcos RAT(远程访问木马)的新变种。Remcos是一种在线...
浅谈钓鱼攻防之道-制作免杀excel文件钓鱼
如果我告诉你我很厉害,也许你会说我在吹牛。但是如果我告诉你我并不厉害,你肯定知道我在撒谎。1、CSV注入之RCECSV公式注入(CSV Injection)是一种会造成巨大影响的攻击向量,攻击这可以向...
Copilot in Excel with Python高级数据分析
终于来了!~Copilot in Excel with Python Advanced AnalysisExcel中的Python高级数据分析终于可用了。等这个按钮已经一周了,上周微软发布这个新功能,...
致远OA_saveExcel任意文件上传补丁分析
0x00 前言本篇文章主要内容为,致远OA-saveExcel任意文件上传漏洞补丁分析,这是一个后台漏洞。漏洞影响范围:V7.1-V8.1SP2;复现成功版本:V8.0SP20x01 补丁分析补丁发布...
flag{网鼎杯之java代码审计入门}
01—赛题截图02—接口测试• 我们先上传文件抓包,发送到repeter响应如下• 我们使用下载接口去下载一个不存在的文件,回显“资源被删除”03—任意文件下载验证•测试一下下载文件夹暴露了上传文件夹...
Excel变天!微软把Python「塞」进去了,直接可搞机器学习
克雷西 明敏 发自 凹非寺量子位 | 公众号 QbitAI喜大普奔!微软把Python弄进Excel了!搭建一个机器学习天气预测模型,在Excel里即可实现。而且无需任何设置,在单元格里输入“=PY”...
copilot in Excel 找出数据中的异常值
今天为大家分享的是:如何使用 Excel 中的 Copilot 发现业务中的离群点,找出数据中的异常值。在数理统计中,离群值是一个独特而值得关注的概念。离群值,又被称为异常值,是指在一组数据中,与其他...
更好用的存活探测工具—FastSee
在安全研究和漏洞挖掘的领域,对目标URL资产进行精确且高效的存活探测是基础且关键的步骤。业界广泛采用的httpx工具,凭借其卓越的自定义请求能力和响应速度,已成为许多白帽子的首选工具。尽管httpx在...
警惕传播无文件 Remcos RAT 的武器化 Excel 文档
最近的高级恶意软件活动利用网络钓鱼攻击来传递利用 CVE-2017-0199 的看似无害的 Excel 文件。通过利用 Microsoft Office 中的此漏洞,攻击者能够使用 OLE 对象在文件...
暗网新倒计时:Orca 勒索软件进入网络犯罪世界
暗网上出现了一个新的勒索软件网络团伙。迄今为止,其数据泄露网站已包含违规公司的声明。这就是最近出现在地下的 Orca 勒索软件。他们不再局限于立即针对公司,而是似乎有更复杂和长期计划的活动。该公告可以...
【漏洞复现】赛蓝企业管理系统 GetExcellTemperature SQL注入漏洞
免责声明本文内容旨在提供有关特定漏洞或安全漏洞的信息,以帮助用户更好地了解可能存在的风险。公布此类信息的目的在于促进网络安全意识和技术进步,并非出于任何恶意目的。 阅读者应该明白,在利用本文提到的漏洞...
FFUF Web Parser - 创建了这个基于网络的快速肮脏的 ffuf 模糊测试结果解析器
概述FFUF Web Parser是一款使用React和Node.js构建的基于 Web 的工具,允许用户上传 FFUF JSON 文件、应用各种过滤器并将过滤结果导出到 Excel 文件。该工具支持...
17