我真是友情提示,别弄我行不行。都这么多天了,也没人处理。看给我急的。🐶Hunt研究人员最近发现了一组JSPSpy网页后门服务器,其中有一个意外的补充:Filebroser,这是开源File Brows...
能收集微信、QQ数据?间谍软件LightSpy新增100+指令
网络安全研究人员近日发现了一款更新版本的LightSpy植入程序,其数据收集功能大幅扩展,能够从Facebook、Instagram、微信等社交媒体平台提取信息。LightSpy是一款模块化间谍软件,...
黑客利用Pyramid渗透测试工具进行隐蔽的C2通信
黑客们最近利用开源的Pyramid渗透测试工具,建立隐蔽的命令与控制(C2)通信。Pyramid于2023年首次在GitHub上发布,是一个基于Python的后渗透框架,旨在绕过终端检测与响应(EDR...
cyberdefenders-PsExec Hunt Blue Team Lab
实验简介Instructions:Uncompress the lab (pass: cyberdefenders.org)Scenario:Your organization's security ...
G.O.S.S.I.P 阅读推荐 2024-11-13 K-Hunt++
世上有两类论文,被人诟病的(然后改进的)和那些没人读的。-- 白岩松最近突然发现G.O.S.S.I.P之前的一篇研究论文(K-Hunt @ CCS 2018)被人吐槽且改进了,而且人家还非常有心——论...
互联网档案馆数据泄露影响了3100万用户
互联网档案馆是一个美国非营利数字图书馆网站,提供免费访问数字材料的收藏,包括网站、软件应用程序、音乐、音频视觉和印刷材料。截至2024年9月5日,互联网档案馆拥有超过4210万份印刷材料、1300万个...
Neiman Marcus 数据泄露后续:3100 万个电子邮件地址疑似暴露
Neiman Marcus 此前称其数据泄露事件影响超 6 万人,然而据 Have I Been Pwned 创始人分析,暴露的客户电子邮件地址超过 3100 万个。 据 Have I Been Pw...
分析了来自小飞机的20亿数据,最受欢迎的密码竟然是!?
上周,Have I Been Pwned (HIBP) 创始人 Troy Hunt 发布了一篇博客,介绍他收到一位匿名研究人员的邮件,邮件中包含一组全新的数据集。这些数据集通常被称为"combolis...
Linux egg-hunt shellcode
正常的ret2shellcode或者执行shellcode比较简单,但是有时候写入的字节数有限,那么可写入的内容就非常少了,能写入的有效shellcode可能只有40多字节不超过50字节。因此就有了e...
PANDABUY 数据泄露据称影响了超过130万名客户
至少有两个威胁行为者声称黑客入侵了PandaBuy在线购物平台,并在一个网络犯罪论坛上泄露了超过130万名客户的数据。BreachForums的成员'Sanggiero'宣布了据称是通过利用Panda...
7084 万电子邮件,超1 亿密码凭证,史上最大规模密码泄露
1 月 20 日,安全研究人员发现了有史以来最大的密码泄露事件之一,其中包含 7084 万个电子邮件地址以及超过 1 亿个密码凭证,此外,有超过 40 万 Have I Been Pwned(HIBP...
10亿条数据、7100万个邮箱,近些年最大的数据泄露事件之一
点击上方蓝字谈思实验室获取更多汽车网络安全资讯最近,一次数目庞大影响广泛的数据泄露事件再次进入了公众视野——该泄露数据集中包含7100万个电子邮件地址、上亿密码凭据。该泄露数据集名为Naz.API,最...