近日,国际知名消费者信用机构TransUnion沦为黑客攻击的受害者。TransUnion南非公司证实,黑客团伙利用授权客户凭证窃取了访问权,目前相关账户已被封停。TransUnion网站发表声明称,...
MSI 文件滥用新趋势:新海莲花组织首度利用 MST 文件投递特马
概述奇安信威胁情报中心在最近的日常运营过程中发现我们从 2022 年中就开始持续跟踪的新海莲花组织开始重新活跃,并使用了 MSI 文件滥用的新手法,尽管 MSI TRANSFORMS 技术理论上在 2...
Kali Linux 最佳工具之Maltego 简介与方法
Maltego 是一种情报和数据可视化工具,用于收集和分析来自不同来源的数据并揭示关系和模式。它提供了用于数据发现的转换库和数据的图形格式可视化,可用于数据挖掘和链接分析。特征简化从分散数据源收集信息...
【OSCP】translator
OSCP 靶场靶场介绍translatoreasy命令执行、sudo提权、trans 提权信息收集主机发现端口扫描└─# nmap -sV -A -p- -T4 192.168.31.238Start...
2024年ISCC竞赛之RE篇
刚刚参与了2024年ISCC2024年第21届信息安全与对抗技术竞赛,我们体验了一场紧张而充满挑战的竞技之旅。现在,让我们共同回顾一下竞赛中那些引人入胜的题目和巧妙的解题方法吧!在今天的讨论中,我们将...
NDK集成OLLVM模块流程记录
一 集成流程 具体的编译NDK的LLVM的流程可参考文章:编译NDK特定的LLVM版本的流程记录https://bbs.kanxue.com/thread-277727.htm 获取 ollvm 混淆...
基于pytorch使用MNIST数据集进行图像识别
图像识别是人工智能中的一个基础任务,它的目标是让计算机能够识别图像中的物体等内容,并将它们分配到预定义的类别中。例如,给定一张手写数字的图片,图像识别系统应该能够输出这个图片对应的值的类别。为了训练和...
NTFS远程代码执行(CVE-2020-17096)分析
这是微软...
Linux 删除大量小文件 AI方案
以前是“内事不决问baidu,外事不决问google”,现在多了一个选择,可以问AI。比如删文件这件事,当文件数达到亿级别,光输出目录下的文件名列表,日志文件大小都可以达到G级别。当数据量大了之后,执...
黑客组织USDoD再次登场:全球近6万人信息泄露,信用机构恐慌
研究人员声称,与之前的重大违规事件有关的臭名昭著的黑客组织已经泄露了从信用机构TransUnion窃取的数GB个人数据。一个专门收集恶意软件样本的网站 vx-...
CVE-2022-2586 nf_tables UAF 漏洞分析
漏洞简介漏洞编号: CVE-2022-2586漏洞产品: linux kernel - netfilter利用条件: CAP_NET_ADMIN利用效果: 本地提权漏洞分析成因使用 NFTA_SET...
看雪2022 KCTF 秋季赛 | 第七题设计思路及解析
看雪 2022 KCTF秋季赛 已于11月15日中午12点正式开始!比赛延续上一届的模式并进行优化,对每道题设置了难度值、火力值、精致度等多类积分,用规则引导题目的难度和趣味度。大家请注意:...