2025-06-14 微信公众号精选安全技术文章总览洞见网安 2025-06-14 0x1 破解迷雾:红队视角下的 C2 对抗与绕检艺术仇辉攻防 2025-06-14 15:07:38 本文深入探讨了...
PowerShell 实战指南
第一部分:PowerShell基础知识1. PowerShell概述核心特点:基于.NET CLR,支持对象传递、模块化设计、丰富的cmdlet(如Get-Command),支持管道和脚本编程。文档与...
恶意样本分析 | AsyncRat通过svg多阶段钓鱼分析
文章作者:奇安信攻防社区(Aris) 文章来源:https://forum.butian.net/share/4354 1► 初始样本 初始样本为一个svg文件,在浏览器中显示如下,翻译...
FreeBuf周报 | Meta暗中追踪数十亿安卓用户;GitLab 曝高危漏洞组合
各位 Buffer 周末好,以下是本周「FreeBuf周报」,我们总结推荐了本周的热点资讯、一周好文,保证大家不错过本周的每一个重点!📚Meta暗中追踪数十亿安卓用户,并规避了传统隐私保护措施😈Git...
告别大海捞针:Splunk,现代应急响应的作战指挥平台
🚨 警报拉响,你被告知一个核心应用服务器疑似被入侵。你需要面对的,可能是来自全球成百上千台服务器、防火墙、终端的、每秒产生数 G 的海量日志数据。手动登录一台台机器排查?那不是应急响应,那是“信息过载...
勒索软件团伙越来越多地使用 Skitnet 后利用恶意软件
勒索软件团伙成员越来越多地使用一种名为 Skitnet(“Bossnet”)的新恶意软件在被攻破的网络上执行隐秘的后利用活动。该恶意软件自 2024 年 4 月起就在 RAMP 等地下论坛上出售,但据...
【攻防实战】Windows系统安全防御全攻略:从账户到日志的终极防护指南
Windows安全防御 一、账户安全风险评估与防御策略 1. 密码安全合规性检测 密码策略分析:实施全面的管理员及应用系统账户(数据库/FTP/应用后台)密码复杂度评估,建议遵循国家密码安全标准GB/...
流行iClicker 网站遭黑客攻击,通过伪造的 CAPTCHA 向学生发送恶意软件
流行的学生参与平台 iClicker 的网站在一次 ClickFix 攻击中遭到入侵,该攻击使用虚假的 CAPTCHA 提示诱骗学生和教师在其设备上安装恶意软件。iClicker 是麦克米伦的子公司,...
攻击者利用新型ClickFix技术,诱导用户执行恶意代码
更多全球网络安全资讯尽在邑安全网络安全研究人员发现了一种新型高级社会工程攻击活动,该攻击利用人们对日常计算机操作的基本信任心理。自2024年3月以来活跃的ClickFix技术,代表了网络犯罪战术的危险...
网络安全周刊#2:ClickFix及PowerShell驱动的恶意软件分发详解
安全焦点本周,以ClickFix为代表的社会工程学策略持续成为恶意软件分发的重要手段,Atomic macOS Stealer (AMOS) 和 NetSupport RAT 等恶意软件均利用此类技巧...
PowerShell:黑客后渗透中的利器与防御策略
嘿大家!如果您参与过红队测试、渗透测试,或者只是喜欢探索网络安全的进攻端,那么您的工具包里可能装满了 Metasploit、Cobalt Strike 等常用工具,或者一些自定义的 Python 脚本...
通过环境变量劫持实现的权限提升——MareBackup计划任务
前言环境变量劫持是一种利用程序在搜索可执行文件、动态链接库(DLL)或配置文件时依赖环境变量路径顺序的弱点进行攻击的手段。攻击者通过篡改环境变量中路径的排列顺序,或将恶意文件放置到靠前的环境变量路径中...
70