工作上的需求是我们经常需要进行网络安全相关的活动,比如定期hvv检查、重要信息系统的保护,还有那些安全演练或者红蓝对抗。 在这个过程中,我最近了解到一个名为Medusa(美杜莎)的开源网络安全工具,听...
使用ncrack、hydra和medusa的暴力破解密码
准备好测试许多密码暴力破解工具了吗?密码通常是任何系统中最薄弱的环节。弱密码测试是安全漏洞评估的重要组成部分。我将专注于允许remote service暴力的工具。这些通常是面向互联网的服务,可以从世...
牛逼密码破解工具——medusa
hw结束,十一长假,最近的股市暴涨跟暴跌,机构调整,项目减少,裁人等等发生了很多事情,变化的继续变化,不变的就是变化,回归技术研究的初心,继续研究和实战。以前曾经在研究ssh暴力破解的时候研究过...
遭受 Medusa 勒索软件攻击,1TB护照、驾驶执照泄露
关键词数据泄露总部位于麦克马洪角的 Compass Group 证实,该公司已成为重大勒索软件攻击的受害者,此前,Medusa 勒索软件团伙在一夜之间在其暗网泄密网站上将其列为受害者。Medusa 对...
Toyota公司披露了数据泄露事件,ZeroSevenGroup在黑客论坛上泄露了被盗数据
Toyota公司披露了数据泄露事件,一名威胁行为者在黑客论坛上泄露了来自公司系统的240GB数据归档,BleepingComputer报道称。威胁行为者ZeroSevenGroup声称,已入侵Toyo...
研究人员入侵美杜莎勒索软件组织的云存储(喔嚯)
Medusa 勒索软件组织遭遇了严重的操作安全 (OPSEC) 故障,这主要是由于该组织使用广泛使用的数据泄露工具 Rclone 将被盗数据存储在云存储服务 put.io 中。 关键问题源于错误配置的...
神兵利器:Medusa使用指南
文章前言 今天我们将讨论——Medusa在破解各种协议的登录凭证以远程进行未经授权的系统访问方面的使用,在本文中,我们将讨论Medusa在各种场景下进行暴力攻击方法。 工具简介 Medusa是一个快速...
近3亿人安装Chrome扩展;Medusa银行木马变种「卷土重来」
各位 Buffer 周末好,以下是本周「FreeBuf周报」,我们总结推荐了本周的热点资讯、安全事件、一周好文和省心工具,保证大家不错过本周的每一个重点! 热点资讯 1. 在过去 3 年中,有 2.8...
曾针对七国安卓用户发起攻击,Medusa银行木马变种卷土重来
近日,Cleafy 公司的威胁情报团队发现,专门针对安卓系统的Medusa银行木马软件再次“卷土重来”。该软件此前曾对法国、意大利、美国、加拿大、西班牙、英国和土耳其发起过攻击活动,沉寂了一年后,如今...
曾针对七国安卓用户发起攻击,Medusa 银行木马变种卷土重来
关键词木马攻击近日,Cleafy 公司的威胁情报团队发现,专门针对安卓系统的Medusa银行木马软件再次“卷土重来”。该软件此前曾对法国、意大利、美国、加拿大、西班牙、英国和土耳其发起过攻击活动,沉寂...
【OSCP】medusa
OSCP 靶场靶场介绍medusaeasy后门爆破、子域名扫描、gobuster-fuzz、文件包含配合 ftp 服务中实现“日志中毒”getshell、zip2john使用、pypykatz使用、 ...
使用美杜莎(medusa)暴 LP 解 SSH 密码
语法以及参数说明:语法:Medusa [-h host |-h file] [-u用户名| -u文件][-p密码|-p文件] [C文件] -M模块[OPT]参数说明-h[TEXT] 目标主机名或IP地...
5