工具介绍 在拿到webshell之后的收集该服务器上所有配置文件,极大节省了你手翻配置的时间,让你内网更快一步。安装依赖 python >=3.1.x、Piranha=v0.1 pip3 ins...
内网配置文件快速收集工具:Piranha
工具介绍 在拿到webshell之后的收集该服务器上所有配置文件,极大节省了你手翻配置的时间,让你内网更快一步。安装依赖 python >=3.1.x、Piranha=v0.1 pip3 ins...
[译] 威胁分析报告:13.Trellix对Iran网络空间能力评估
“2024年4月28日是Eastmount的安全星球 —— 『网络攻防和AI安全之家』正式创建和运营的日子,该星球目前主营业务为 安全零基础答疑、安全技术分享、AI安全技术分享、AI安全论文交流、威胁...
长城杯初赛WP xiran_encrypto
该题为正常ctf题与恶意脚本相结合的题目,cha为常规的re题目,clickme为恶意样本,在cha中拿到信息,然后根据clickme的逻辑解密。cha的核心为比较经过换表base64然后与自己xor...
黑客入侵了唐纳德·特朗普竞选campaign
唐纳德·特朗普竞选团队宣布被入侵,发言人指责来自外国国家的攻击者。这次攻击的目标是盗取和散布敏感文件。目前还没有提供具体证据。POLITICO媒体首先报道了入侵事件,该媒体在收到来自匿名账户的邮件后了...
APT42黑客伪装记者,窃取凭证和访问云数据
The Iranian state-backed hacking outfit called APT42 is making use of enhanced social engineering sc...
伊朗电信遭遇APT IRAN 网络攻击,声称获取 4TB 数据
大家好,我是紫队安全研究。建议大家把公众号“紫队安全研究”设为星标,否则可能就无法及时看到啦!因为公众号现在只对常读和星标的公众号才能大图推送。操作方法:先点击上面的“紫队安全研究”,然后点击右上角的...
伊朗黑客利用MuddyC2Go在非洲实施电信间谍攻击
The Iranian nation-state actor known as MuddyWater has leveraged a newly discovered command-and-cont...
疑GhostSec黑客再出手,攻陷伊朗37个Modbus系统
据名为CyberKnow的推特账户2月10日发帖称,GhostSec黑客在近日支持Iran(OpIran)国内的抗议活动中,再次对Iran的工业系统下手,据其自称已攻陷37个Modbus系统,并使这些...
干货 | Github安全搬运工 2022年第二十一期
DLLirantDLLirant 是一个工具,用于自动化对指定二进制文件的 DLL 劫持研究地址:https://github.com/redteamsocietegenerale/DLLirantP...
匿名者向伊朗政府宣战,发起OpIran运动攻击政府网站
当地时间9月25日,据Security Affairs报道,匿名者(Anonymous)黑客组织宣布发起针对伊朗的OpIran运动,攻击伊朗政府网站,包括情报机构和警方网站。该组织呼吁对伊朗网站发起D...
自动对指定二进制文件进行DLL劫持研究
二进制分析工具自动发现DLL劫持漏洞https://github.com/Sh0ckFR/DLLirant/releasesgit clone https://github.com...