上方蓝色字体关注我们,一起学安全!作者:zhang0b@Timeline Sec本文字数:727阅读时长:2~3min声明:请勿用作违法用途,否则后果自负0x01 简介Microsoft Exchan...
CVE-2017-11882及利用样本分析
CVE-2017-11882及利用样本分析 1.本文由复眼小组ERFZE师傅原创 2.本文略微偏向基础,首先介绍了该漏洞的成因,并且分析了该漏洞在蔓灵花,摩诃草,响尾蛇APT组织用于实际攻击活动中的详...
慎点广告,窃取信息的恶意软件假冒Microsoft Store和Spotify网站
更多全球网络安全资讯尽在邑安全攻击者正在推广模仿Microsoft Store,Spotify和在线文档转换器的网站,这些网站分发恶意软件以窃取保存在Web浏览器中的信用卡和密码。网络安全公司ESET...
揭秘Microsoft Exchange Server野外0-Day攻击的发现与检测过程
0x00 概述上周,Microsoft报告了一起罕见的网络安全事件,有攻击者对Microsoft Exchange服务器进行持续的大规模漏洞利用,其中使用到了各种0-Day漏洞。高度复杂的攻击者再加上...
NT RPC CPU Utilization Vulnerability
NT RPC CPU Utilization Vulnerability 漏洞ID 1105077 漏洞类型 Unknown 发布时间 1997-02-07 更新时间 1997-02-07 CVE编号...
Microsoft IIS Appended Dot Script Source Disclosure Vulnerability
Microsoft IIS Appended Dot Script Source Disclosure Vulnerability 漏洞ID 1105104 漏洞类型 Design Error 发布时...
Microsoft Internet Explorer 3.01 Remote .lnk/.url Vulnerability
Microsoft Internet Explorer 3.01 Remote .lnk/.url Vulnerability 漏洞ID 1105112 漏洞类型 Origin Validation ...
NT "Pass the Hash" with Modified SMB Client Vulnerability
NT "Pass the Hash" with Modified SMB Client Vulnerability 漏洞ID 1105081 漏洞类型 Access Validation Error ...
史海浮沉:Unix、Windows、Mac,一场IT界的轮回?
先摘一段《安全之美》(2009)的段落: Microsoft并不孤单 为了避免让读者觉得我是专门找Microsoft的茬,我提供了下面这些平等机会(并且可能具有冒犯性)的评论。 在20世纪90年代中期...
Microsoft RES 协议详解与安全 - RES 协议浅析
资源: 特指Win32里的PE格式文件的资源,嵌入到PE文件中,可以是Microsoft规定的标准资源(如图标,指针,对话框),也可以是一段多媒体文件,甚至用户可以将任何二进制文件作为资源通过...
【Exp】Microsoft SRV2.SYS SMB
Microsoft SRV2.SYS SMB Negotiate ProcessID Function Table Dereference(内网者的福音) Exploited by Piotr Ban...
【漏洞】Microsoft IE CSS处理跨域信息泄露
Microsoft IE CSS处理跨域信息泄露漏洞,BUGTRAQ ID: 42993。 Internet Explorer是Windows操作系统中默认捆绑的web浏览器。 ...
115