作者:知道创宇404实验室时间:2022年7月13日01简介Pocsuite3(https://pocsuite.org/) 是由知道创宇 404 实验室打造的一款基于 GPLv2 许可证开源的远程漏...
洞见简报【2022/7/8】
2022-07-08 微信公众号精选安全技术文章总览洞见网安 2022-07-08 0x1 业务逻辑漏洞-利用示例(四)H君网安白话 2022-07-08 22:08:28 0x2 ...
记某地市HW|外网打点到Linux内网横向初体验
申明:本公众号所有文章仅供技术交流,请自觉遵守网络安全相关法律法规,切勿利用文章内的相关技术从事非法活动,如因此产生的一切不良后果与文章作者无关本文首发于奇安信攻防社区原文地址:https://for...
俄罗斯政府转向Linux 操作系统
本文由“东塔网络安全学院”总结归纳东塔安全快讯,10分钟带你了解最新网络安全大事件,多喝水,多睡觉,多挖洞,还有最重要的就是,别忘了准时来看东塔每周快讯哦!很多人总以为网络安全是件与自己没多大关系的事...
Symbiote——利用 LD_PRELOAD 注入全系统进程的恶意软件,可以完全隐藏自身
几个月前,Intezer的安全研究人员Joakim Kennedy和BlackBerry威胁研究与情报团队发现了一种新出现的且从未被检测到的 Linux恶意软件,研究人员已将其命名为 Symbiote...
钓鱼邮件Gophish系统实战指南
感谢大佬Gryph0n授权发布钓鱼攻击手法很多,攻击仿真度越来越高,且真假难辨。Gophish是为企业和渗透测试人员设计的开源网络钓鱼工具包。撰文搭建Gophish钓鱼系统,还原邮件钓鱼的基本操作流程...
干货|提权扫描工具一览
使用Windows-Exploit-Suggester解析systeminfohttps://github.com/AonCyberLabs/Windows-Exploit-Suggester./wi...
云原生入侵检测趋势观察
什么是云原生以下是云原生计算基金会(CNCF)对云原生的定义:Cloud native technologies empower organizations to build and run scal...
2022年新型勒索软件发展三大趋势
趋势1:攻击者正尝试开发跨平台勒索软件由于近年来越来越流行的大型狩猎 (BGH) 计划,攻击者已经渗透到越来越复杂的系统环境中。为了造成尽可能多的破坏并使恢复变得更加困难,攻击者试图对尽可能多的系统进...
开源代码存在安全隐患:一个项目平均有49个漏洞
更多全球网络安全资讯尽在邑安全虽然开源软件在开发人员和科技公司中日益受到欢迎,但最新报告披露了当前开源环境所存在的安全隐患。在最新《The State of Open-Source Security》...
用 Curtail GUI 应用轻松压缩 Linux 中的图像 | Linux 中国
导读:如果你想批量压缩照片怎么办?Curtail 是一个能帮助你的应用。 本文字数:1443,阅读时长大约:2分钟有一大堆文件尺寸巨大的图片占用...
资产收集与脆弱性检查工具HeartsK
点击上方蓝字,发现更多精彩特性极高的运行效率,允许设置扫描线程数量及响应超时可视化,系统提供一套精美的 UI,自适应各种尺寸设备安全,系统内置插件仅具有检测能力,无损害行为轻量,跨平台。支持在多种系...
112