点击蓝字 关注我们如果您花费大量的时间去破解 API,您会注意到许多的端点使用全局唯一标识符 (GUID) 来命名系统中的数据。虽然 GUID 是确保数据唯一性的好方法,但它们也可以是可预测的。在本文...
从 Linux 远程转储 LSASS
有很多方法可以创建 lsass.exe 转储来收集凭据,但如果我们想在 Linux 机器上舒适地执行此操作,该怎么办?以下是一些工具,可以让我们做到这一点。LSASS 到目前为止,更好、最完整的远程 ...
Reaper :概念验证工具-利用 BYOVD(自带易受攻击的驱动程序)驱动程序漏洞
Reaper 是一种概念验证,旨在利用 BYOVD(自带易受攻击的驱动程序)驱动程序漏洞。这种恶意技术涉及将合法的易受攻击的驱动程序插入目标系统,从而使攻击者能够利用该驱动程序执行恶意操...
黑进美国最先进的“死神”无人机,可以在白宫投“核弹”吗?
5 年前的一个下午,一帮美国大兵愁眉苦脸聚在一起死死盯着电脑屏幕上滚动的信息,某黑客论坛上正在出售与 MQ-9 Reaper 无人机有关的出口管制文件。 这一消息震惊了军方,被称为“杀手锏”的最先进无...
【推荐阅读】APT-37 Reaper 强大武器的 Chinotto 后门技术分析
在本报告中,我们分析了 Reaper APT Group 后门使用的新技术。与旧版本相比,它现在可以记录您的击键、截取屏幕截图等无翻译版本-如需翻译自行下载翻译:https://threatmon.i...
窥视死神(APT37)的监视行动
点击蓝字,关注我们在我们为保护我们的客户而进行的日常搜索中,我们发现了两个带有开放目录的朝鲜-nexus 入侵集Reaper (又名 APT37)的命令和控制服务器(C2),使我们能够观察托管的植入程...
新型僵尸网络感染设备已达200万台
点击上方“安全优佳” 可以订阅哦!360安全研究人员发现一个新的针对IoT设备的僵尸网络,并将其命名为“IoT_reaper”。据悉,该僵尸网络利用路由器、摄像头等设备的漏洞,将僵尸程序传播到互联网,...