这次没有及时更新,甚是惭愧。找了一些外网信息,算是补过。星期二的补丁日,Microsoft 发布了一批的安全更新。2023 年 5 月的 Adobe 补丁5 月,Adobe 发布了针对Substanc...
新的网络钓鱼即服务工具Greatness已经在兴风作浪
至少从2022年中期开始,一种名为“Greatness”的网络钓鱼即服务(PaaS)工具就被用于几次网络钓鱼活动。Greatness整合了一些最先进的PaaS产品的功能,比如多因素身份验证(MFA)绕...
ChatGPT 和 Bing 的核心安全漏洞
当微软关闭其 Bing 聊天机器人的混乱自我时, 黑暗Sydney个性的粉丝为它的损失而哀悼。但是一个网站复活了聊天机器人的一个版本以及随之而来的奇特行为。Bring Sydney Back...
网络协议模糊测试之旅——剖析MicrosoftIMAP客户端协议(上)
网络协议是一组规则,定义了用于解释计算机发送的原始数据的标准格式和过程。网络协议就像计算机的通用语言。网络中的计算机可能使用截然不同的软件和硬件;协议的作用就是使其可以相互通信。许多网络协议服务于不同...
大模型在威胁情报中应用可行性研究报告丨安全村
1 背景随着ChatGPT的爆火,基于GPT大模型的应用如雨后春笋般蓬勃发展。在很多应用领域,GPT大模型是一个速度倍增器,发挥出了惊人的作用,它可以用来增强、辅助、加速现有技术,提高生产力和生产效率...
连载:红队知识体系梳理-exchange利用
由于传播、利用此文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,雷神众测及文章作者不为此承担任何责任。雷神众测拥有对此文章的修改和解释权。如欲转载或传播此文章,必须保证此文章的...
Bing ChatGPT For Chrome
网安引领时代,弥天点亮未来 0x00故事是这样的1.正常来说Bing的ChatGpt是不允许运行在其他浏览器的,只能运行在Microsoft Edge浏览...
【操作系统】Windows 11 22H2官方正式版2023年05月版
微软Win11系统下载,微软Win11 22H2正式版,微软原版系统ISO镜像Win11 Build 22621官方版Windows 11 22H2官方正式版2023年5月版发布,Win11 22H2...
社工钓鱼之Office钓鱼(上)
CVE-2017-8759影响范围Microsoft .NET Framework 4.6.2Microsoft .NET Framework 4.6.1Microsoft .NET Framewor...
【漏洞分析】CVE-2023-21554 Microsoft Message Queuing 远程代码执行漏洞分析
0. 前言这篇文章介绍了 CVE-2023-21554 漏洞,该漏洞存在于微软的消息队列 (MSMQ) 服务中,由于该服务没有正确对数据包中的数据进行验证,攻击者利用该漏洞可以实现远程命令执行。由于对...
【办公软件】微软 Office 2021 批量许可版23年05月更新版
微软办公软件套件Microsoft Office LTSC 2021 专业增强版2023年05月批量许可版更新推送.微软Office专业增强版2021正式版LTSC和Windows11系统同时于202...
CVE-2017-11882 Office内存损坏栈溢出漏洞复现
前言由于传播、利用此文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,文章作者不为此承担任何责任。如果文章中的漏洞出现敏感内容产生了部分影响,请及时联系作者,望谅解。一、漏洞原理...