攻防演练 01 钓鱼 邮箱搜集 在线平台搜集,推荐两个好用的平台 https://app.snov.io/ http://www.skymem.info/ 社工钓鱼 一般钓鱼对象选取安全意识比较薄弱的...
SHELLSILO 是一款尖端工具,可将 C 语法转换为系统调用汇编及其对应的 shellcode
SHELLSILO 是一款尖端工具,可将 C 语法转换为系统调用汇编及其对应的 shellcode。它简化了构造和使用结构、分配变量以及进行系统调用的过程。使用此工具,将字符串集成到 shellcod...
密码学学习笔记 之 Coppersmith’s Method
首发于安全客 这一块咕咕咕了好久,暑假了,终于才有时间去细究coppersmith背后的原理。 前言 还记得自己刚入门CTF后打的第一个相对比较大的比赛就是2019届的强网杯,那个时候密码学就有一道...
西悉尼大学7500多名师生敏感数据遭入侵
2024年7月31日,西悉尼大学在一份公众通告中确认其存储平台Isilon遭遇未经授权的访问。此次数据入侵事件不仅涉及银行账户、健康记录,还包括政府颁发的身份证件。通告称,自2024年1月发现对西悉尼...
数据公司高管向诈骗分子出售了数百万数据
Epsilon数据管理有限责任公司(Epsilon)的前高级执行官和销售经理因向钓鱼邮件诈骗者出售数百万美国人的数据而获刑。美国司法部(DOJ)上周宣布,Robert Reger和David Lytl...
【编译原理】NFA到DFA的转换算法
输入与输出输入:一个NFA N;输出:一个接受同样语言的DFA D;算法三大函数:(s表示N的单个状态,T表示N的一个状态集)操作描述epsilon-closure(s)能够从NFA状态s开始只通过e...
【恶意文件】开源远控工具PySilon伪装成PhotoShop进行钓鱼攻击
恶意文件名称:PySilon威胁类型:远控木马简单描述:PySilon是一款由Python编写的远控工具,拥有反虚拟化、文件/进程管理、指定信息窃取、摄像头控制、fork炸弹等威胁性极高的功能,并具有...
CVE-2023-34362:MOVEit 传输利用分析
2023 年 5月31 日,Progress 发布了有关其 MOVEit Transfer 和云软件 Web 应用程序中的关键 SQL 注入漏洞的安全公告。此漏洞可能允许攻击者获得管理访问权限、窃取数...
PEACH框架:云基础租户隔离安全架构
无论是AWS、Azure、GCP还是Aliyun,要问整个云基础架构安全中什么是最核心的,我的答案是“Isolation is Key”。一、租户隔离有哪些形式1. Silo IsolationSaa...
[HTB] Silo Writeup
概述 (Overview)21cae6a2466aef488a05096b4c5abbec.pngHOST: 10.10.10.82OS: Windows发布时间: 20...
前沿研究 | 容器逃逸即集群管理员?你的集群真的安全吗?
一、简介在2022年的KubeCon会议上,来自Palo Alto Networks的安全研究员Yuval Avrahami和Shaul Ben Hai分享了议题《Trampoline Pods:No...
Beanstalk Farms攻击事件分析 | 零时科技
]0x1 事件背景零时科技区块链安全情报平台监控到消息,北京时间2022年4月17日,Beanstalk Farms遭到黑客攻击,损失超过4.5亿人民币,零时科技安全团队及时对此安全事件进行分析。Be...