第506期 你好呀~欢迎来到“安全头条”!如果你是第一次光顾,可以先阅读站内公告了解我们哦。欢迎各位新老顾客前来拜访,在文章底部时常交流、疯狂讨论,都是小安欢迎哒~如果对本小站的内容还有更多...
英特尔调查 MSI 漏洞后英特尔 Boot Guard 私钥的泄露
英特尔正在调查据称英特尔 Boot Guard 安全功能使用的私钥泄露事件,这可能会影响其阻止在 MSI 设备上安装恶意 UEFI 固件的能力。3月,Money Message勒索团伙攻击计算机硬件制...
实战 | 绕过自定义SSP的凭证保护抓取密码
0. 背景为了避免攻击者转储用户的凭据信息,从 Windows 10 1507 企业版和 Windows Server 2016 开始,微软引入了 Windows Defender Credentia...
修补Wdigest内存抓明文密码工具
声明:该公众号分享的安全工具和项目均来源于网络,仅供安全研究与学习之用,如用于其他用途,由使用者承担全部法律及连带责任,与工具作者和本公众号无关。 从 Windows 11 Enterprise, V...
EMET下EAF机制分析以及模拟实现
本文为看雪论坛优秀文章看雪论坛作者ID:修竹kirakiraEAF机制分析报告简单分析了一下EAF机制,主要是参考了一下github上面的项目然后自己重写了一个EMET模拟程序,这是EAF的分析部分。...
实战 | 从Wdigest绕过Credential Guard 获取明文密码
由 LSASS 进程加载的 wdigest.dll 模块有两个有趣的全局变量:g_fParameter_useLogonCredential 和 g_IsCredGuardEnab...
【原创】解决VM 与 Device/Credential Guard 不兼容的问题
解决VM 与 Device/Credential Guard 不兼容的问题 今天一觉醒来,打开手机映入眼帘的就是学习通linux作业提醒 卧槽,头皮发麻。赶紧打开电脑… 点击vm !!!!...
Windows | 凭证窃取与缓解措施(一)
后渗透阶段,域管理员权限是最终目标。Windows 中的几乎所有横向移动方式,都与帐户相关联,没有创建或...
华为云HIPS分析:软件篇
华为云HIPS,名叫hostguard软件包分析看一下hostguard的安装包有哪些内容root@unknown#rpm -ql hostguard/etc/init.d/hos...
【安全资讯】多个活动利用 VMware 漏洞部署加密矿工和勒索软件
已观察到 VMware Workspace ONE Access 中一个现已修补的漏洞被用来在受影响的机器上提供加密货币矿工和勒索软件。“攻击者打算尽可能多地利用受害者的资源,不仅安装 RAR1Ran...
Netflix用户警告新的最后提醒骗局
澳大利亚人正在被警告一种新的电子邮件网络钓鱼诈骗,该诈骗针对 Netflix 用户并试图窃取他们的财务和个人信息。电子邮件安全公司 MailGuard 拦截了该骗局,并警告澳大利亚人立即删除该电子邮件...
以太网VLAN堆叠缺陷让黑客发起DoS、MiTM攻击
广泛采用的“堆叠VLAN”以太网功能中存在四个漏洞,使得攻击者能够使用定制的数据包对网络目标进行拒绝服务(DoS)或中间人(MitM)攻击。堆叠VLAN,也称为VLAN堆叠,是现代路由器和交换机的一项...
9