网安教育培养网络安全人才技术交流、学习咨询概述PART.01近期,笔者在浏览威胁情报时,发现有人在twitter上发布了一条推文,推文中列出了一些恶意IOC信息,同时还列出了一个与IOC信息相关联的恶...
Android Kernel logo
鸿蒙(HarmonyOS)APP开发实战课程 Android10系统ROM定制之Frida逆向分析实战采用netpbm工具生成想要替换的logo sudo apt install netpbmLinu...
从文件读取到 getshell 的一次细节满满的渗透
渗透测试是一个很考验知识面的工作,如果你的知识面不够广,可能就会错失一次 getshell 的机会,当然这些前提是你的信息收集要足够充分才行,所以还是那句话,渗透测试的第一步是信息收集。 前言背景 最...
JDBC反序列化漏洞
免责声明: 本次文章仅限个人学习使用,如有非法用途均与作者无关,且行且珍惜;由于传播、利用本公众号所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,作者不为此承担任何责任...
【漏洞预警】Wind River VxWorks tarExtract目录遍历漏洞CVE-2023-38346
漏洞描述: 如果开发人员tarExtract在没有进行额外检查的情况下使用,提取不受信任的 tar 文件可能会导致覆盖 VxWorks 操作系统文件系统中当前工作目录之外的文件。如果 tar 处理在提...
Singing River卫生系统遭遇勒索软件攻击导致895000条数据泄露
第294期 本周热点事件威胁情报 1Singing River卫生系统遭遇勒索软件攻击导致895000条数据泄露Singing River卫生系统警告称,目前估计有895204人受到2023年8月遭...
对 SINGING RIVER HEALTH SYSTEM 的勒索软件攻击影响了 895,000 人
在2023年8月底,由Singing River Health System (SRHS)运营的三家医院和其他医疗设施的系统遭到了Rhysida勒索软件攻击。Singing River Health ...
九维团队-红队(突破)| JDBC 漏洞利用-任意文件读取
一、JDBC是什么JDBC的全称是Java数据库连接(Java Database connect),它是一套用于执行SQL语句的Java API。应用程序可通过这套API连接到关系数据库,并使用SQL...
5秒绕过Google reCAPTCHA验证码
声明:该公众号大部分文章来自作者日常学习笔记,也有部分文章是经过作者授权和其他公众号白名单转载,未经授权,严禁转载,如需转载,联系开白。请勿利用文章内的相关技术从事非法测试,如因此产生的一切不良后果与...
windows file system filter driver && WPP tracing
点击阅读原文跳转凑字数服了凑字数服了凑字数服了凑字数服了凑字数服了凑字数服了凑字数服了凑字数服了凑字数服了凑字数服了凑字数服了凑字数服了凑字数服了凑字数服了凑字数服了凑字数服了凑字数服了凑字数服了凑字...
反rootkit技术
基础知识如果你正在开发rootkit,但是你没有已知的有效证书来签署签名,那么就只能手动映射rootkit。手动映射驱动程序的概念类似于反射 PE 加载的概念。不是从磁盘加载程序,而是手动将其映像布置...
[AI安全论文] (32)南洋理工大学刘杨教授——网络空间安全和AIGC整合之道学习笔记及强推(InForSec)
首先祝大家五一节快乐!《娜璋带你读论文》系列主要是督促自己阅读优秀论文及听取学术讲座,并分享给大家,希望您喜欢。由于作者的英文水平和学术能力不高,需要不断提升,所以还请大家批评指正,非常欢迎大家给我留...
21