安全公告编号:CNTA-2021-00226月8日,微软发布了2021年6月份的月度例行安全公告,修复了其多款产品存在的49个安全漏洞。受影响的产品包括:Windows 10 21H1(26个)、Wi...
警惕!ImmunityCanvas 7.26渗透测试工具泄漏
一、事件概述1、简介ImmunityCanvas 是美国 ImmunitySec 出品的商用自动化漏洞利用系统,为渗透测试人员和安全专业人员提供了数百种漏洞利用,支持 Windows 和 Linux ...
反弹shell之Windows反向shell
我的爱不是发传单,也不会烂大街。你的心不会动摇我的爱。我是垃圾但我的爱不是!△△△点击上方“蓝字”关注我们了解更多精彩 0x00 简介reverse shell(反弹...
谷歌发布 Windows 10 图形组件 RCE 漏洞的详情
聚焦源代码安全,网罗国内外最新资讯!编译:奇安信代码卫士团队谷歌 GPZ 团队共享了影响 Windows 图形组件的严重 RCE 漏洞(CVE-2021-24093) 的技术详情和 PoC...
在VirusTotal上发现有效的Windows和Linux Spectre漏洞
更多全球网络安全资讯尽在邑安全安全研究人员朱利安·沃伊森(Julien Voisin)在VirusTotal上发现了针对Linux和Windows系统的可利用漏洞,这些漏洞未针对被称为Spectre的...
原创 | Windows后渗透之权限维持
点击上方蓝字 关注我吧辅助功能劫持Windows10 有一些辅助功能。这些功能可以在用户登录之前以组合键启动。根据这个特征,一些恶意软件无需登录到系统,通过远程桌面协议就可以执行恶意代码。一些常见的辅...
追洞小组 | 实战CVE-2020-16898漏洞复现
三连一下,一起学安全文章来源|MS08067 WEB攻防知识星球本文作者:M-101(Ms08067实验室追洞小组成员) ...
Windows 10 渗透测试组件包( 云盘已上传)
Windows 10 Pentest Toolkit Suite 使用 windows 10 Professional 1909 x64 MSDN 原版镜像制作 使用 VMWare 15...
截获TLS密钥——Windows Schannel
简介这篇文章是研究在终端上劫持进程来截获TLS密钥以用于解密的方式,主要是使用SChannel组件的Windows应用的TLS流量,如IIS,RDP,IE以及旧版的Edge,Outlook,Power...
WinPmem:跨平台内存采集工具
关于WinPmemWinPmem是一款功能强大的跨平台内存采集工具,在此之前,WinPmem一直都是Windows平台下的默认开源内存采集驱动器。该工具之前属于Rekall项目,近期被单独拆分出来作为...
勒索,恶意软件和残酷的骗局——恶意软件2021年报告
去年,攻击者以出乎意料的方式利用了COVID-19公共卫生危机,不仅在全球疫情大流行最初的短短几个月中造成了大量不确定的、令人恐惧攻击活动,而且还改变了攻击方式,攻击者背弃了曾经的诺言,他们强化了恶意...
pe-afl漏洞挖掘技术原理分析
19年的时候写过好多fuzzer原理分析和实践的文章,很长一段时间没搞,前一阵子挖洞的重心才又开始转向fuzz。研究pe-afl的时候写了一点笔记,发出来和大家交流交流。pe-afl是通过...
149