在 Windows 11 Insider 预览版 26200.5516 中,微软明确表示将移除用户常用的 bypassnro 指令,强制所有用户在安装 Windows 11 时必须登录微软账户。刚好结...
勒索软件团伙越来越多地采用EDR杀手
导 读ESET 在对几个知名勒索软件团伙之间的联系进行调查时得出结论,用于禁用端点检测和响应 (EDR) 解决方案的工具正在进入越来越多的勒索软件团伙的武器库。继 2024 年LockBit和Blac...
针对加密密钥的4种攻击全揭秘
现代密码学是基于密钥安全的(毕竟密码算法是公开的),经过权威机构认证的密码算法都是安全的,故而密钥的安全在很大程度上决定了密码体系的安全。如此以来,通过攻击来获取密钥便成了获取明文最直接的方式。接下来...
一次真实的应急响应案例(Win2008)——暴力破解、留隐藏账户与shift粘贴键后门、植入挖矿程序——事件复现(含靶场环境)
一、事件背景某天客户反馈:服务器疑似被入侵,风扇噪声很大。(真实案例自己搭建环境复现一下,靶场环境放在了 知识星球 和 我的资源 中)受害服务器: Windows2008 系统、IP: 192.168...
【2025春节】解题领红包所有题writeup
作者论坛账号:BMK (通杀榜第一名)解题领红包之一 {送分题}没什么好说的解题领红包之二 {Windows 初级题}运行动调直接拿flag解题领红包之三 {Android 初级题}base64+xx...
deepseek 实用技巧:图片识别、表格生成
最近使用的双拼输入法总是出问题,半角和全角字符总是切换失败,查了配置才知道切中英文字符的快捷键变了:打开按键设置查看配置如下:图片中的快捷键不方便记忆,于是试试 deepseek 的图片处理能力。将截...
浅谈密码相关原理及代码实现
本代码仅供学习、研究、教育或合法用途。开发者明确声明其无意将该代码用于任何违法、犯罪或违反道德规范的行为。任何个人或组织在使用本代码时,需自行确保其行为符合所在国家或地区的法律法规。开发者对任何因直接...
【MalDev-13】简单算法实战应用
02-简单算法应用01-简单算法及实战01-凯撒Caesar简单移位和替换#include<winsock2.h>#include<stdio.h>#include<st...
利用雪花算法生成的资源ID是否可以预测
前言在一次测试过程中,发现了一处越权漏洞,其资源ID看起来是无序的,但是每个资源ID之间又有一点联系,因此就想去看看这种ID到底是否可以去预测。查找了一些资料这些资源ID是使用了雪花算法生成的。雪花算...
实时聊天系统 | 利用配置错误泄露敏感信息
某组织在实时聊天系统的设置中存在错误配置,允许未经身份验证的用户访问与客户支持代理的聊天历史记录。 我们最近对使用实时聊天系统的各类组织进行了安全研究。作为研究结果披露的一部分,我们希望...
KBLAutoSwitch:基于AutoHotkey的中英文输入法自动切换
第一期 Github推荐 01-KBLAutoSwitch 基于AutoHotkey的中英文输入法自动切换 Ahk版本: 1.1.33.10 针对不同窗口自动切换中英文输入法,包括中文输...
如何在忘记密码时入侵自己的Windows系统?核心操作详解
大家好,今天我要和大家分享一个有趣的Windows安全话题 —— 如何在忘记密码的情况下绕过Windows登录界面。虽说这是一个相对基础的技巧,但它完美诠释了"简单但有效"的黑客思维。为什么要学这个?...