概述微软活动目录域环境在当今的网络环境中扮演着重要的角色,尤其是外企,基本都会使用活动目录域环境来管理用户对象,计算机对象,打印机对象以及一些网络设备。通过使用活动目录,管理员能够中心化、批量地更新和...
跟着黑客学习fake captcha
原文本文由好友r0bepr所写,最早发布于freebuf,链接:https://www.freebuf.com/articles/system/423758.html在应急处理过程中,正好捕获到此类攻...
新型Clearfake变种利用虚假reCAPTCHA诱骗用户传递恶意PowerShell代码
更多全球网络安全资讯尽在邑安全ClearFake 是一个恶意 JavaScript 框架,于 2023 年 7 月首次被发现,它已经随着复杂的新社会工程策略而发展。该框架最初旨在显示虚假的浏览器更新页...
渗透测试密码字典生成
简介渗透测试密码字典生成器是一款根据用户排列进行密码组合的在线字典生成工具。本质类似于burpsuite intruder模块的Custom iterator。Penetration Testing ...
ClickFix 被网络犯罪分子和 APT 组织广泛采用
导 读网络安全公司 Group-IB 报告称,自 2024 年 8 月以来,国家背景的黑客组织和一般网络犯罪分子都在积极采用一种名为 ClickFix 的技术来部署窃密软件。ClickFix 是一种社...
某次HVV溯源+无文件落地上线CS
💡 背景朋友溯源的时候一不小心打开的木马文件 该木马对注册表进行读写+远程下载文件+自动启动项 经过一些列的五花八门操作 最终锁定IP为 113.70.XX.XX经过查询为广东佛山某地信息收集不多说直...
【DVWA】验证码攻防对抗实战
此心光明,亦复何言0.Insecure CAPTCHA"Insecure CAPTCHA" 指的是一种设计或实现不安全的 CAPTCHA(完全自动化的公共图灵测试区分计算机和人类)机制。CAPTCHA...
刷机小记
准备&需要安装android platform tools的电脑机型代号device name第三方rec包刷入的系统包配置好环境和下载所需的包环境配置android platform too...
Zeek0x03_Zeek脚本实践
脚本实践计算阶乘,根据结果写入不同的日志,并实时触发事件根据前面的脚本,稍微作一点修改,来理解一下logger和event:moduleFactor;export{ redef enumLog::ID...
Outlook CVE-2023-23397
制作了一个简单的 PoC 电子邮件生成器和发件人,具有恶意提醒功能(只是一条消息,无需使用任务或 Cal.Ev.)。https://github.com/Trackflaw/CVE-2...
CVE-2023-23397(附EXP)
制作了一个简单的 PoC 电子邮件生成器和发件人,具有恶意提醒功能(只是一条消息,无需使用任务或 Cal.Ev.)。 https://github.com/Trackflaw/CVE-...
记一次赏金1800美金的绕过速率限制漏洞挖掘
记一次赏金1800美金的绕过速率限制漏洞挖掘 这是我关于绕过速率限制的一篇文章 我一直在努力关注速率限制及其安全机制。我已经阅读了很多关于绕过速率限制的文章,并在我的清单中收集了所有方法。 他们是如何...