TL;DR:在本博客中,我们探讨了如何利用 WinRM 插件对其他系统进行横向移动。我们还研究了如何CIM_LogicFile使用 WMI 类绕过 Microsoft Defender 的一些棘手检测...
利用微软的 Copilot 暴露数千个私有 Github 存储库
2024年8月,我们遇到了一个LinkedIn 帖子,声称OpenAI正在训练并暴露来自私有GitHub仓库的数据。鉴于这一说法的严重性,我们的研究团队立即着手调查。快速搜索显示,相关仓库曾经是公开...
NAKIVO Backup & Replication任意文件读取漏洞(CVE-2024-48248) POC
先关注,不迷路 简单的生活是幸福的关键,减少欲望和复杂性。 ——《纳瓦尔宝典》 免责声明 请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息或者工具而造成的任何直接或者间接的后果及损...
fsi.exe和cdb.exe白名单的利用
声明:该公众号大部分文章来自作者日常学习笔记,也有少部分文章是经过原作者授权和其他公众号白名单转载,未经授权,严禁转载,如需转载,联系开白。请勿利用文章内的相关技术从事非法测试,如因此产生的一切不良后...
利用CVE-2021-40444漏洞钓鱼执法上线MSF
声明以下内容,均为文章作者原创,由于传播,利用此文所提供的信息而造成的任何直接或间接的后果和损失,均由使用者本人负责,长白山攻防实验室以及文章作者不承担任何责任。长白山攻防实验室拥有该文章的修改和解释...
Microsoft Bing 远程代码执行漏洞 CVE-2025-21355
点击上方蓝字关注我们吧~Microsoft Bing 中缺少对关键功能的身份验证允许未经授权的攻击者通过网络执行代码这个漏洞被归类为关键功能缺陷的身份验证缺失,给依赖于必应基础设施的组织和用户带来了重...
浅分析一下 Microsoft Windows Installer 输入验证错误漏洞
哈喽哈喽各位小伙伴好久不见啊,今天周五,发个存货准备下班跑路了 公开exp:https://www.exploit-db.com/exploits/469161. 漏洞思路在分析 CVE-2018-8...
CVE-2025-21355:Microsoft Bing 漏洞暴露远程代码执行风险
发布日期:2025-02-19来源:Microsoft 安全响应中心 (MSRC)更多详细信息:MSRC 漏洞指南Microsoft Bing 中新发现的一个漏洞,编号为 CVE-2025-21355...
Microsoft Bing 漏洞使攻击者能够远程执行代码
微软解决了其 Bing 搜索引擎的一个严重安全漏洞,编号为 CVE-2025-21355,该漏洞可能允许未经授权的攻击者远程执行任意代码。该漏洞被归类为关键功能缺陷的缺失身份验证,对依赖 Bing 基...
如何使用MSSQL CLR组件绕过EDR
几天前,我处理了一个涉及MSSQL数据库的勒索事件,该事件可能会逃避EDR检测。我打算分享整个过程。在分析情况后,我发现根本原因是一个弱密码 - 本质上是一种字典密码。黑客能够使用此弱密码登录到数据库...
揭密office宏病毒
引言随着信息技术的飞速发展,办公软件已经成为现代企业和个人日常工作中不可或缺的工具。Microsoft Office套件(包括Word、Excel、PowerPoint等)因其强大的功能和广泛的兼容性...
超越DeepSeek:Copilot in Excel高级数据分析原生支持Python无需安装软件
关于Copilot in Excel with Python,本公众号已经写过几篇文章了:Copilot:Excel中的Python高级分析来了Python in Excel高级分析:一键RFM分析准...
108