微软最新发布的4月安全更新修复了一个正被黑客积极利用的高危零日漏洞,该漏洞可导致系统权限被完全控制,并已成为勒索软件攻击的跳板。如果你使用Windows系统,请务必立即关注!在刚刚过去的4月8日,微软...
NAS内网穿透实现虚拟机远程桌面windows系统
2025年04月01日 16:37--->目录<---0x01——场景0x02——群晖NAS 安装windows虚拟机0x03——群晖NAS windows虚拟机快速访问NAS文件(SMB...
Telegram成新型攻击通道,DarkCloud木马伪装合法软件瞄准Windows系统
DarkCloud是一款复杂的窃密木马,于2022年出现,并迅速成为同类威胁中最活跃的恶意软件之一。这款针对Windows系统的恶意软件经过多次迭代,已能窃取浏览器数据、FTP凭证、屏幕截图、键盘记录...
linux命令行RDP远程桌面工具
对于把linux作为日常系统的我来说。经常会在"搞死你"的任务当中RDP远程桌面连接各种windows系统。但是我发现所有的通用工具有一个不好的地方,都是各种配置比较麻烦。比如代理这些,尤其我们各种穿...
Windows RPC服务漏洞挖掘之旅
目录一、Windows RPC介绍 二、Windows RPC Demo 三、FAX服务 四、StorSvc服务 五、总 结 在当今的网络安全领域,Windows操作系统的漏洞挖掘一直是研究者们关注...
取证工具包 - 蘇小沐大佬的取证工具整合
工具免费提供禁止倒卖盈利!!!!!!!关于最近很多人,在电子取证方面找工具比较难,我这里给大家整合了一个工具包,该有的东西应该都是有的。至于这些工具的用法就太多了,我就不一一写了,这些还是看大家对这些...
GitHub惊现Windows Wi-Fi密码窃取工具
近日,一个名为“Windows-WiFi-Password-Stealer”的GitHub仓库引发了网络安全专家的广泛关注。该仓库提供了一种基于Python的脚本,能够从Windows系统中提取保存的...
Windows系统远程下载文件命令总结
在渗透或者攻防场景下,当获取到一个shell能够执行命令时,下一步我们可能需要将文件下载到目标,通过一些命令行中的下载命令如BITSAdmin、Certutil、Powershell等,可实现这一动作...
黑客利用Windows RID劫持技术创建隐藏管理员账户
关键词网络攻击 一个来自朝鲜的黑客组织正在使用一种名为RID劫持的技术,该技术可以欺骗Windows系统,使其将低权限账户视为具有管理员权限的账户。 黑客使用了一个自定义的恶意文件和一个开源工具来进行...
黑客在Windows系统下提权的20种主要姿势!
建议将公众号点上星标✨,这样每次公众号更新文章,就会第一时间出现在你的订阅号列表~网络安全攻防领域,提权攻击一直是黑客们关注的重点。Windows系统作为广泛使用的操作系统之一,其提权攻击技术更是备受...
第112篇:美国APT震网病毒入侵伊朗核工厂后续与启示(第4篇)
Part1 前言 大家好,我是ABC_123。关于震网病毒stuxnet我曾经写过3篇文章,详细介绍了震网病毒0.5版本借助人员社工的方式插入内网电脑、1.x版本震网病毒借助5家供应链公司实现自动化...
2024年十大网络安全事件盘点
为此2024年,网络安全领域经历了一场前所未有的风暴。从微软高管邮箱被黑客攻陷,到全球数百万系统因软件故障陷入瘫痪,这一年充满了惊心动魄的网络安全事件。随着数据泄露规模的不断扩大和勒索软件攻击的愈演愈...