一个名为“Cvsp”的威胁参与者宣布出售所谓的Outlook远程代码执行 (RCE) 0day漏洞。这一所谓的漏洞旨在攻击跨x86和x64架构的各种Microsoft Office版本(2016、20...
Chimera:一款带有EDR规避功能的自动化DLL侧加载工具
关于Chimera Chimera是一款带有EDR规避功能的自动化DLL侧加载工具,在该工具的帮助下,广大研究人员可以在渗透测试过程中,绕过EDR的检测并实现自动化DLL侧加载。 虽然DLL侧加载...
AnyTXT:一款强大的搜索应用
AnyTXT Searcher是一款功能强大的文件内容搜索应用程序,类似于本地磁盘上的Google搜索引擎。相比于Windows搜索和Windows findstr命令,它具有更快的搜索速度。AnyT...
github上以HVNC源码泄露为关键字的恶意项目:疑似针对安全研究员和黑客的定向钓鱼攻击
0x01 事件发现 最近在github上找RAT项目时,发现了大量以"xxx HVNC源码泄露"为关键字的项目,上传时间在两周前,修改时间在一天内,我还以为是什么新的好东西,赶紧下载下来看看,这些项目...
【已复现】Microsoft 流式处理服务特权提升漏洞(CVE-2023-29360)安全风险通告
● 点击↑蓝字关注我们,获取更多安全风险通告漏洞概述漏洞名称Microsoft 流式处理服务特权提升漏洞漏洞编号QVD-2023-12180、CVE-2023-33246公开时间2023-06-13影...
用于Exchange信息搜集的小工具
工具简介这是一个用于对Exchange的基础信息进行搜集的小脚本,会探测Exchange的版本,并尝试去获取内网IP地址和Exchange主机名。工具使用usage: owa_info.py [-h]...
网络安全等级保护:加固修补操作系统
修补操作系统有时,操作系统中会发现安全漏洞。当软件供应商意识到缺陷时,他们通常会对其代码进行更正,称为补丁或更新。无论您使用什么操作系统,都必须定期应用这些补丁。Windows补丁可能是最著名的,但可...
使用 MS Windows 打印机通过 Internet 打印进行持久性/命令和控制的 PoC
长话短说使用 Microsoft Windows 打印机通过 Internet 打印进行持久性/命令和控制的概念验证。对于希望在受害者网络上建立命令和控制 (C2) 通道的攻击者来说,打印系统是经常被...
APT28后门武器Graphite利用Graph API将Microsoft OneDrive做为C&C通信
首发先知社区:https://xz.aliyun.com/t/14429首发作者:qianlan一、前言在不同场景下的攻防对抗中,围绕远控、后门的研究和发展是不会过时的热点,除了传统的两端、三端通信,...
使用 Microsoft Entra 临时访问通行证进行横向移动和本地 NT 哈希转储
临时访问通行证是 Microsoft Entra ID(以前称为 Azure AD)管理员为用户帐户配置临时密码的一种方法,这也将满足多重身份验证控制。它们可以成为设置无密码身份验证方法(例如 FID...
GitLab 受到允许恶意软件托管的 GitHub 式 CDN 缺陷影响
安全研究机构最近报告了威胁分子如何滥用 GitHub 缺陷来推送恶意软件,同时使其看起来像是托管在可信组织的官方源代码存储库上。虽然大多数与恶意软件相关的活动都是基于 Microsoft GitHub...
黑客利用Microsoft Graph API进行恶意通信
Threat actors have been increasingly weaponizing Microsoft Graph API for malicious purposes with the...
115