欢迎光临!
登录
  • DNSlog
  • CN-SEC中文网·在线工具
  • 设备默认密码查询
  • 在线工具集合
  • 娱乐一下
  • 友情链接

    CN-SEC 中文网 CN-SEC 中文网

    聚合网络安全,存储安全技术文章,融合安全最新讯息

    bj
    登录
    • 首页
    • 安全新闻
    • 云安全
    • 安全博客
      • 鬼仔Blog
      • 独自等待
      • dmsec
      • Asura笔记本
      • gh0st_cn
      • javasec_cn
      • moonsec_com
      • Mr.Wu
      • 颓废's Blog
      • 漏洞时代
      • SecIN安全技术社区
    • 安全漏洞
      • 乌云漏洞
    • 安全文章
      • HW&HVV
      • 应急响应
      • 人工智能安全
    • 逆向工程
      • CTF专场
      • 移动安全
      • IoT工控物联网
    • 安全开发
      • 代码审计
    • 安全工具
    • 安全闲碎

      搜索热点

      首页guid

      T1047-Windows管理规范(WMI)

      Atomic Red Team™是一个映射到MITRE ATT&CK®框架的测试库。安全团队可以使用Atomic Red Team快速、可移植和可重复地测试他们的环境。本文章为Atomic R...
      admin 04月15日制度法规7 views评论execute wmi
      阅读全文
      程序逆向

      逃避查杀概率极高! 一堆UUID凑一起就是恶意代码

      part1点击上方蓝字关注我们将二进制空间安全设为"星标⭐️"第一时间收到文章更新首先来看一段恶意Python脚本:如果不是前面有shellcode变量名, 单纯看这一堆UUID, 估计很少有人能将这...
      admin 03月26日14 views评论shellcode 恶意代码
      阅读全文
      安全文章

      内网横向扩大战果,RDP远程桌面密码凭证获取

      免责声明:由于传播、利用本公众号李白你好所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号李白你好及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,我们会立...
      admin 02月26日21 views评论mimikatz 远程桌面
      阅读全文
      移动安全

      鸿蒙安全之鲜为人知的globalThis另一面

      globalThis是ArkTS引擎实例内部的一个全局对象,引擎内部的UIAbility/ExtensionAbility/Page都可以使用,因此可以使用globalThis对象进行数据同步。最近在...
      admin 01月02日18 views评论guid unsigned
      阅读全文
      安全文章

      RDP凭据解密

      RDP保存的凭据解密前置条件:1、用户保存了RDP凭据,注意多用户的情况。2、能够获取到MasterKey。解密过程:1、查看是否存在保存的凭据dir /a %userprofile%AppDataL...
      admin 12月20日8 views评论dpapi mimikatz
      阅读全文
      安全文章

      新型 OT/IoT 网络武器:IOCONTROL

      执行摘要Team82 获得了一种定制的 IoT/OT 恶意软件 IOCONTROL 样本,该恶意软件被与伊朗有关的攻击者用来攻击以色列和美国的 OT/IoT 设备。IOCONTROL 已被用来攻击各种...
      admin 12月16日60 views评论iot 恶意软件
      阅读全文
      安全新闻

      【文章转载】黑客攻击 API 时攻击可预测的 GUID

      点击蓝字 关注我们如果您花费大量的时间去破解 API,您会注意到许多的端点使用全局唯一标识符 (GUID) 来命名系统中的数据。虽然 GUID 是确保数据唯一性的好方法,但它们也可以是可预测的。在本文...
      admin 12月03日23 views评论勒索病毒 黑客攻击
      阅读全文
      代码审计

      WordPress Tainacan 插件存在前台任意文件读取漏洞(CVE-2024-7135)

        0x00 前言 由于 0.21.7 之前(包括 0.21.7)的所有版本中缺少对“get_file”功能的功能检查,因此适用于 WordPress 的 Tainacan 插件容易受到未经...
      admin 10月18日46 views评论rest 任意文件读取漏洞
      阅读全文
      信息情报

      在案例中学习威胁情报——HEXANE

      简介Dragos公司批露了一个名为HEXANE的攻击团伙,该团伙以中东地区石油和天然气公司为攻击目标,特别是科威特国内的公司。具体而言,该团伙通过攻击中东、中亚地区和非洲地区的网络服务提供商作为跳板,...
      admin 10月11日19 views评论威胁情报 恶意软件
      阅读全文
      安全文章

      利用组策略对象访问进行攻击

      最近,我在一次活动中发现,我拥有一个可以修改 Active Directory 组策略对象 (GPO) 的帐户的纯文本凭据。事实证明,这是一个有趣的挑战,因为即使通过吸管进行黑客攻击(在本例中仅限 S...
      admin 09月26日17 views评论域控制器 组策略
      阅读全文
      安全文章

      从网络配置文件中提取PEAP凭据

      翻译:https://itm4n.github.io/peap-credentials-wired-connections/#where-to-start 我的一位同事最近遇到了这样一种情况:他可以物...
      admin 08月16日17 views评论dpapi 身份验证
      阅读全文

      CVE-2023-24871 windows 蓝牙提权漏洞分析

      注意CVE-2023-24871虽然作者只提供了LPE的POC,但是实际上是可以实现0-click RCE的。利用CVE-2023-24871实现LPE(本地权限提升)的路径比导致RCE(远程代码执行...
      admin 07月02日IoT工控物联网47 views评论rpc 提权漏洞
      阅读全文

      文章导航

      1 2 3

      最新文章

      • 突发!中国客户信息外泄,迪奥紧急提醒:不要点不明链接,不要透露验证码!泄露信息含消费金额、姓名、手机号…… 05/14 6 views
      • 答疑 | edge浏览器查看浏览器Cookie 05/14 3 views
      • AgentCPM-GUI:MobileUse智能体基于图像推理,操控手机 05/14 4 views
      • 欲等保定级先数据分类分级 05/14 6 views
      • 网络安全行业,技术氛围已不再如往昔繁荣 05/14 4 views

      大家喜欢

      • 669个大学网站都有注入点 4305/01
      • 揭秘CVE-2024-21111:Oracle VirtualBox 本地权限提升漏洞 2806/12
      • 【工具】Awvs14.7.220401065|可自测Spring4Shell漏洞 2304/03
      • 信息安全工程师教程第2版(文末附电子版下载) 1709/07
      • Cobalt Strike 4.4 (August 04, 2021)发布 1308/26
      • 正方教务管理系统最新版无条件注入&GetShell 1201/01
      • Acunetix14.x全版本通杀破解补丁 1012/17

      网站概况

      • 文章143167
      • 分类48
      • 标签153747
      • 留言706
      • 链接0
      • 浏览21731311
      • 今日12
      • 本周140
      • 运行6496 天
      • 更新2025-5-14

      关于本站

      name
      CN-SEC.COM中文网
      聚合网络安全,存储安全技术文章,融合安全最新讯息
       weixin
      文章143167 留言 706 访客21731311

      CN-SEC 中文网

      CN-SEC 中文网

      网站概况[CN-SEC 中文网]

      • 文章143167
      • 分类48
      • 标签153747
      • 留言706
      • 链接0
      • 浏览21731311
      • 今日12
      • 本周140
      • 运行3333 天
      • 更新2025-5-14
      Copyright ©  CN-SEC中文网  版权所有. CN-SEC.COM

      登录 找回密码

      输入用户名或电子邮件


      重置密码链接通过邮箱发送给您
      • 目录
      • 在线咨询

        13688888888
        QQ在线咨询

        微信

        微信
      • CN-SEC 中文网

        本页二维码