点击上方网络技术干货圈,选择设为星标优质文章,及时送达转载请注明以下内容:来源:公众号【网络技术干货圈】作者:圈圈ID:wljsghq很多用户可能都会遇到这样的问题:路由器运行一段时间后,网络变得卡顿...
Node.js 系统信息包中发现了一个严重的命令注入漏洞
在广泛使用的 Node.js 系统信息包中发现了一个严重的命令注入漏洞 (CVE-2024-56334),该信息包的月下载量超过 800 万次,总下载量达到惊人的 3.3 亿次。该漏洞可允许攻击者执行...
口令猜测技术研究
编者荐语本文融合理论与实践,深度探索口令猜测的奥秘,系统构建工具链,并创新性地提出一站式分布式口令猜测系统。以实战为导向,通过猜解Wi-Fi登录口令的生动案例,展示了系统的易用性与强悍性能。刘成, 侯...
APT28 利用全新技术,远程攻破邻近 Wi-Fi 网络,瞄准企业网络安全
大家好,我是紫队安全研究。建议大家把公众号“紫队安全研究”设为星标,否则可能就无法及时看到啦!因为公众号只对常读和星标的公众号才能大图推送。操作方法:先点击上面的“紫队安全研究”,然后点击右上角的【....
浅谈常见中间人攻击
前言中间人攻击(Man-in-the-Middle Attack,简称MITM),是一种会话劫持攻击。攻击者作为中间人,劫持通信双方会话并操纵通信过程,而通信双方并不知情,从而达到窃取信息或冒充访问的...
西迪特Wi-Fi Web管理系统远程命令执行和登录绕过漏洞
0x00 漏洞编号暂无0x01 危险等级高危0x02 漏洞概述西迪特提供的Wireless解决方案为客户提供一套云管理,可靠性高,覆盖范围广的无线组网产品。0x03 漏洞详情漏洞类型:远程代码执行影响...
Advantech工业级Wi-Fi接入点多个安全漏洞
Advantech EKI 系列工业级 Wi-Fi 接入点是用于工业自动化和物联网(IoT)环境中的无线网络解决方案。它们设计用于提供高性能的无线连接,并支持远程监控与管理,适用于智能工厂、自动化生产...
华为Share背后的Wi-Fi Direct应用层风险
基础介绍近期华为Share跨设备文件共享又玩出了新花样,作为一个技术安全研究爱好者,不禁在想此类功能其究竟是如何实现,是否存在安全风险呢?华为 Share 基于 Wi-Fi Direct 技术实现高速...
网络安全常识科普
如何防范“钓鱼网站”陷阱?1、通过网络购买商品时,仔细查看登录的网站域名是否正确,谨慎点击商家的支付链接。2、谨慎对待手机上收到的中奖、积分兑换等信息,切勿轻易点击不明网址。3、不要在陌生网站随意填写...
揭秘:俄罗斯黑客组织利用最近邻攻击入侵美国目标网络
编者按:美国网络安全公司Volexity于11月22日发文曝光,俄罗斯总参谋部情报总局所属的APT28曾于俄乌战争前通过创新性“最近邻攻击”方式,成功入侵一家位于美国华盛顿特区的某从事乌克兰相关工作和...
【红队案例】APT组织利用目标附近的 Wi-Fi 网络做跳板进行全新类型的近源攻击
要点速览俄罗斯高级持续性威胁组织GruesomeLarch使用了一种新的攻击手法,利用目标周边的Wi-Fi网络进行入侵。攻击者主要使用了系统自带工具进行攻击。(也就是之前提到的环境利用攻击)Livin...
Web狗的近源渗透记录
Excerpt在我刚入行的时候,带头大哥总CPU我说:“作为一线的渗透测试人员,除了生孩子不会,其他东西都得会一些。”,时过境迁,我深以为然。对网络安全越来越重视的今天,Web狗越来越难以生存,我深谙...
13