一、概述在几天之前,FortiGuard实验室捕获了一个网络钓鱼活动,其中的电子邮件附件包含恶意Microsoft Excel文档,用于传播Dridex的新变种。Dridex是一种木马恶意软件,也称为...
Google Search XSS漏洞分析
更多全球网络安全资讯尽在邑安全前几天,在油管上看到一个Goolge Search XSS的视频,感觉还是非常震惊的。都9102年了,竟然还能在Google首页找到XSS?开门见山,XSS的payloa...
Struts2 S2-059 漏洞分析
Smi1e@Pentes7eam漏洞信息:https://cwiki.apache.org/confluence/display/WW/S2-059Struts2 会对某些标签属性(比如 i...
HW溯源小工具 shiro payload decode
golang写的很简单的一个小工具,可用于对shiro的payload进行解密,方便溯源使用方法:C:UserslanyiDesktop>shiro_payload_decode.exe -hU...
Emotet恶意软件竟然也被黑了?
是的,你没看错,Emotet恶意软件竟然也被别人黑了!近日,有人为了拿Emotet僵尸网络来开涮,竟然直接入侵了Emotet恶意软件的分发站点,并替换掉了Emotet原本所使用的恶意Payload...
OURPHP V1.7.3(20170615) 前台SQL注入漏洞
密码随便填 登录后: 官网demo: 代码分析 问题出在过滤函数: ourphp/function/ourphp_function.class.php /*防注入函数*/ func...
简述tamper 编写
下面是一个简单版的payload 代码:
深度 - Java 反序列化 Payload 之 JRE8u20
(360 A-TEAM 长期招收高级安全研究人员,APT 攻防人员,请联系 [email protected]) 正文 JRE8u20 是由 pwntester&nbs...
131