更新最终决定添加一个至少 EXE 的小演示。在这里:https://github.com/waldo-irc/LockdExeDemo介绍 我想写这篇博文来谈谈Cobalt Strike、函数Hook...
[AOH 23]记于阿里live hacking上收获10000赏金
参加了2023年ASRC举办的白帽大会,期间在安排的房间遇到了Drea1v1师傅。初次相识,相谈甚欢。当询问我是否参加第二晚的live hacking活动时,答道那是当然,虽然我并没有做任何准备,但我...
安全圈的一些毒和宝藏
安全圈的一些毒和宝藏声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由用户承担全部法律及连带责任,文章作者不承担任何法律及连带责任。前言事情是这样的,今天...
新 Linux 恶意软件:利用多款 WordPress 插件和主题漏洞注入恶意脚本
关键词wordpress 漏洞12 月 31 日消息,根据防病毒软件公司 Dr.Web 的一份报告,近日发现了一款针对 32 位和 64 位 ...
Comm100实时聊天软件被劫持传播后门
Crowdstrike 最近发布了一份报告,详细介绍了针对流行的基于商业聊天的客户参与平台的安装程序的新供应链攻击,以传播恶意软件。主要发现该攻击的特点是通过 Comm100 的 Windows 桌面...
情报收集指南:利用开源工具进行全面的视频采集
点击下方小卡片关注情报分析师开源调查经常需要对特定事件进行深入研究,其中包括所可能寻找有助于进行分析的的照片、视频和见证账户。尤其是突发事件出现时,很多用户会迅速上传照片和视频,但这时也是那些营销者发...
WordPress聊天插件Bug让黑客注入文本,窃取日志
我们建议安装了WP Live Chat支持Wordpress插件的网站的管理员应立即将插件更新到8.0.33或更高版本,以修补关键身份验证绕过,攻击者可以利用该绕过而无需有效凭据。此Wordpress...
【OSINT】 如何搜索网络中的摄像机
- 如何搜索相机(包括易受攻击的相机) - 如何保存来自摄像机的流 - 如何分析视频您可以使用 Google 自定义搜索引擎搜索相机,该引擎汇集了十大相机流聚合器(Webcamta...
Live-Forensicator:一款针对事件响应和实时取证的PowerShell脚本
关于Live-Forensicator Live-Forensicator是一款功能强大的PowerShell脚本,该脚本同时也是Black Widow工具箱中的一个组件,该工具...
帅爆了的MIDI控制器、MIDI键盘,狂拽酷炫屌炸天混音系列合集
Throttle - Inspire [Monstercat Free Download] / Daft Punk Skrillex Remix - Conte M4SONIC - (SKRILLEX...
3