一个与朝鲜有关的威胁行为者,被追踪为APT37(也称为 RedEyes、TA-RedAnt、Reaper、ScarCruft、Group123),在一次供应链攻击中利用了最近的 Internet Ex...
近期一次攻击中,与朝鲜相关的APT37利用了IE零日漏洞
与朝鲜相关的威胁行为者APT37(也被称为RedEyes、TA-RedAnt、Reaper、ScarCruft、Group123)利用了最近发现的Internet Explorer零日漏洞,该漏洞被标...
工具更新-修复过数字杀毒注入的崩溃问题
前言前几天开放 『安全的矛与盾』 社区的工具网站https://www.a2dzone.top/, 小伙伴们在测试使用的时候发现shellcode编译工具的 migrate-explorer选项会导致...
近期修复的Windows漏洞CVE-2024-43461在2024年7月之前作为零日漏洞被主动攻击
微软警告称,攻击者在2024年7月之前作为零日漏洞使用了Windows漏洞CVE-2024-43461。漏洞CVE-2024-43461是Windows MSHTML平台 spoofing问题。MSH...
Internet Explorer 中的零日漏洞
在Internet Explorer中发现了一个被攻击者积极利用的零日漏洞,该浏览器据称是Microsoft在一年多前就已经关闭的浏览器。 作为其最新补丁星期二的一部分,Microsoft 发布了 1...
.NET 一获取主流浏览器存储密码
01 阅读须知 此文所提供的信息只为网络安全人员对自己所负责的网站、服务器等(包括但不限于)进行检测或维护参考,未经授权请勿利用文章中的技术资料对任何计算机系统进行入侵操作。利用此文所提供的信息而造成...
工具 | BowserSecCheckingTool
注:仅供安全研究与学习之用,若将工具做其他用途,由使用者承担全部法律及连带责任,作者及发布者不承担任何法律及连带责任。 0x00 简介BowserSecCheckingTool是一款浏览器安全检测工具...
API-Explorer - API接口管理工具2.0版本发布!
工具初衷是做一个小程序、公众号、企业微信、飞书、钉钉等泄露 secert 后利用工具,后来发现几家接口有一定区别,认证等参数分布在不同位置,索性就做成一个比较通用的工具了。目前可以定义:请求类型、ur...
SSRF 之 Azure Digital Twins Explorer
正文Azure Digital Twins 是一个微软下的平台服务,允许开发者创建和运行数字孪生模型,这些模型能够反映物理世界中的实体及其关系,通过这些模型可以进行监控、分析和预测等操作。1、进入主页...
Process Monitor:Windows系统监视的利器
Process Monitor,作为微软Sysinternals团队开发的一款系统监视工具,可显示实时文件系统、注册表和进程/线程活动。在本文中,将介绍Process Monitor的下载安装过程,并...
Process Explorer安装部署及使用指南
Process Explorer是由Sysinternals(现为微软旗下)开发的一款强大系统工具,旨在提供关于Windows系统中运行进程和线程的详细信息。作为Windows任务管理器的增强版本,P...
windows持久化后门之 Explorer进程
介绍explorer.exe 是 Windows 操作系统中的一个关键进程,它是 Windows Explorer(或称为 File Explorer)的可执行文件。这个进程负责管理用户图形界面的许多...
6