字典集合项目地址:https://github.com/epony4c/Exploit-Dictionary网盘地址:链接:https://pan.baidu.com/s/1GL2olkn0nCsGm...
Microsoft发布有关Web Shell攻击的分析报告;Check Point发布2021年1月威胁态势的分析报告
维他命安全简讯13星期六2021年02月【威胁情报】印度APT用孔子主题间谍软件针对巴基斯坦军事机构https://securityaffairs.co/wordpress/114473/malwar...
保险公司MNH感染RansomExx;黑客出售Cyberpunk2077和The Witcher 3的源代码
维他命安全简讯12星期五2021年02月【攻击事件】保险公司MNH感染RansomExx,官网和电话平台暂不可用https://www.bleepingcomputer.com/news/securi...
黑客入侵美国佛州供水系统并尝试篡改数据来投毒;BarcodeScanner更新后变成恶意软件,影响1000万用户
维他命安全简讯10星期三2021年02月【攻击事件】黑客入侵美国佛州供水系统并尝试篡改数据来投毒https://www.zdnet.com/article/hacker-modified-drinki...
每日攻防资讯简报[Feb.7th]
0x00漏洞1.微软Internet Explorer 8-11 32位 UAF漏洞(CVE-2020-0674)https://github.com/forrest-orr/ExploitDev/b...
神兵利器 - SharpDecryptPwd 抓密码神器
对密码已保存在 Windwos 系统上的部分程序进行解析。包括:Navicat,TeamViewer,F...
GitHUB安全搬运工 六
PenetrationTest-Tips渗透测试,渗透测试小技巧,渗透测试Tips地址:https://github.com/Power7089/PenetrationTest-TipsShiroSc...
Joomla 3.4.6 RCE复现及分析
作者:whojoe(MS08067安全实验室SRST TEAM成员)前几天看了下PHP 反序列化字符逃逸学习,有大佬简化了一下joomla3.4.6rce的代码,今天来自己分析学习...
代理与转发常用工具汇总
自己对内网渗透搭建链路上很不熟练,乘着出差路上测试一下,有不当之处多多指正。好久不发文了,居然有付费阅读了,借此机会测试一下,内容比较粗糙,后期在全文发。相关工具在后台回复“01代理转发”可以获取下载...
靶场学习 | 渗透靶场总结
你是菜鸟吗? 你还被别人叫做菜鸟吗? 致菜鸟的你.................................... 把下面的靶场都打一遍 你差不多就可以入门了 这是来自于我的吐...
Js文件分析到未授权访问
几乎每个系统都会存在各种各样的验证的功能.常见的几种验证功能就包括 账号密码验证,验证码验证,JavaScript
意大利CERT警告新Android恶意软件Oscorp可窃取数据;Proofpoint披露隐藏在盗版软件中的DanaBot新变体
维他命安全简讯30星期六2021年01月【威胁情报】意大利CERT警告新Android恶意软件Oscorp可窃取数据https://thehackernews.com/2021/01/italy-ce...
169