内容来自2025年05月14日,百度蓝军北京小队队长张冠廷老师在京东第十七期京麒沙龙上的技术分享的语音转录。 线上的各位师傅和小伙伴大家下午好。前面猛哥还有字节跳动、阿里的师傅们,分享了非常多精彩的关...
网络安全周刊#2:ClickFix及PowerShell驱动的恶意软件分发详解
安全焦点本周,以ClickFix为代表的社会工程学策略持续成为恶意软件分发的重要手段,Atomic macOS Stealer (AMOS) 和 NetSupport RAT 等恶意软件均利用此类技巧...
工具分享 | 后渗透内网一键自动化+无文件落地扫描工具
1.工具特点 2. 主要功能 3.兼容性 Windows :支持win7-win11,windows server2008-2022Linux:支持 glibc 2.17以上 的系统MacOS: ar...
攻击者利用ClickFix诱骗苹果用户下载AMOS窃密软件
网络安全研究人员近日发现一种新型恶意软件攻击活动,攻击者利用ClickFix社会工程学手段诱骗用户在苹果macOS系统上下载名为Atomic macOS Stealer(AMOS)的信息窃取程序。Pa...
警惕!新型Atomic恶意软件借验证码入侵Mac,苹果用户紧急避坑
“ 钓鱼伪装运营商。”PS:有内网web自动化需求可以私信01—导语 曾几何时,Mac用户总爱炫耀“我这辈子没见过杀毒软件”,如今这句话却成了最危险的flag。网络安全研究人员最近发出紧急警报:...
Mac Ventura深度定制:解锁系统文件修改的隐藏技巧
🔥 前言:当 Python2.7 遇上 Ventura 系统保护在 macOS 系统升级到 Ventura 后,许多开发者发现/usr/bin/python 这个关键路径被系统完整性保护(SIP)牢牢...
案例研究:分析 macOS IONVMeFamily 驱动程序拒绝服务问题
本文探讨了我今年在 NS_01 驱动程序中发现的一个拒绝服务 (DoS) 漏洞的案例研究。该驱动程序是 macOS 上 IONVMeFamily 内核扩展的一部分。该漏洞被归类为非安全问题:虽然这不是...
【攻防实战】Linux终端上线Cobalt Strike
如果巅峰留不住,那就重走来时路前言目前在一些攻防项目中打点获取到的服务器,很多都是Linux主机。研究过程中发现网上这方面分享比较少,这里记录分享一下。本篇文章将完成三大主流操作系统,windows、...
Apple XNU 内核提权漏洞
Apple 的 XNU 内核中的一个严重安全漏洞已被披露。它允许本地攻击者提升权限,并可能以内核级访问权限执行任意代码。该漏洞被确定为 CVE-2025-31219,在多个 Apple 作系统中代表重...
安卓逆向 frida编译调试、框架学习
0x00 搞清楚Fri.da和Objection的区别表格一 frida&objection表格中跨平台支持解释:Frida的跨平台支持中提到的Windows平台的使用,这里的Windows平...
Bit ByBit -朝鲜最大的加密货币盗窃案
关键要点这项研究的关键结论是:PyYAML被反序列化为初始访问向量该攻击利用了会话令牌滥用和AWS横向移动静态站点供应链篡改macOS上基于Docker的隐身Elastic端到端检测相关性简要介绍20...
【攻防实战】MacOS系统上线Cobalt Strike
如果巅峰留不住,那就重走来时路前言目前在一些攻防项目中遇到的互联网大厂,很多员工使用的都是MacOS主机。研究过程中发现网上这方面分享比较少,这里记录分享一下。插件安装配置cna基础文件,注意路径名不...