蛇来运转,鸿运新年HAPPY SPRING FESTIVAL读者朋友们新年快乐!2025年一起继续学习新的知识为网络安全添砖加瓦来个红包,解密之后支付宝口令红包领取:H4sIAKA1n2cA/wWAI...
新的 Cleo 零日 RCE 漏洞在数据盗窃攻击中被利用
黑客正在积极利用 Cleo 托管文件传输软件中的零日漏洞来破坏企业网络并进行数据盗窃攻击。该漏洞存在于该公司的安全文件传输产品 Cleo LexiCom、VLTrader 和 Harmony 中,允许...
Windows系统远程下载文件命令总结
在渗透或者攻防场景下,当获取到一个shell能够执行命令时,下一步我们可能需要将文件下载到目标,通过一些命令行中的下载命令如BITSAdmin、Certutil、Powershell等,可实现这一动作...
Microsoft Entra ID允许普通用户更新自己的UPN
微软 微软允许非特权用户在Entra ID中更新自己的用户主体名称 (UPN) ,这引发了对安全和管理监督的担忧。 测试正式,普通用户可以通过Entra管理中心进入账户属性页面,直接编辑...
学好PowerShell和cmd看这一篇就够了
一、PowerShell一些常见分类及命令:文件和目录操作:命令描述Get-ChildItem列出指定路径下的文件和文件夹,简写为ls或dirCopy-Item复制文件和文件夹,简写为copy或cpM...
在解释型语言内部运行:进攻性 Python 编程
TrustedSec Operating Inside the Interpreted: Offensive Python简介每隔一段时间,我都会有一种冲动,想要重新审视那些曾经流行但现在已经不受进...
新的 Cleo 零日 RCE 漏洞在数据盗窃攻击中被利用
关键词安全漏洞黑客正在积极利用 Cleo 托管文件传输软件中的零日漏洞来破坏企业网络并进行数据盗窃攻击。该漏洞存在于该公司的安全文件传输产品 Cleo LexiCom、VLTrader 和 Harmo...
MemProcFS-Analyzer:用于DFIR的Windows内存转储自动取证分析工具
关于MemProcFS-Analyzer MemProcFS-Analyzer是一款专门用于DFIR的Windows内存转储自动取证分析工具,该工具本质上是一个PowerShell脚本,可以帮助广大研...
[AI安全论文] (36)C&S22 MPSAutodetect:基于自编码器的恶意Powershell脚本检测模型
2024年4月28日是Eastmount的安全星球 —— 『网络攻防和AI安全之家』正式创建和运营的日子,并且已坚持5个月每周7更。该星球目前主营业务为 安全零基础答疑、安全技术分享、AI安全技术分享...
【漏洞与预防】MSSQL数据库弱口令漏洞预防
1. 引言 近期,Unit 42 研究人员观察到 Mallox 勒索软件活动有所增加——与前一年相比增长了近 174%——利用 MSSQL 服务器分发勒索软件。Unit 42 事件响应人员观察到 Ma...
Cadiclus - 使用PowerShell辅助Linux 系统提权
Cadiclus简介 一个简单的 powershell 脚本,可以在 Linux 版 powershell 中运行。该脚本的目的是识别使用 PowerShell 运行的 Linux 系统上潜在的权限提...
Win11中安装Linux 教程 | WSL2的使用
作为一个程序员在开发中会经常使用Linux环境进行开发,但并不是每个程序员都能拥有一台自己的苹果笔记本电脑的。毕竟苹果的价格还是比Windows电脑贵很多的其实在的Windows10以上的系统是完全可...
70