Web-emm: 打开网站注册账号后,登录到管理后台。 网站为EMLOG PRO,百度该类网站在安装插件处存在文件上传漏洞。 上传ZIP文件,注意ZIP文件包含文件夹,文件夹名和webshell的名字...
【HackTheBox系列】第一篇:中等难度之Querier(mssql抓NTLMv2 Hash、olevba、ggp提权)
一、信息搜集nmap -sV 10.10.10.125或者:ports=$(nmap -p- --min-rate=1000 -T4 10....
Win10 U盘防病毒科普
创建: 2023-03-15 13:01https://scz.617.cn/windows/202303151301.txtA君在B单位做实验,有些实验数据需要从B单位C机上复制...
实战 | 记一次Emotet木马的钓鱼邮件分析
一、事件概述某天下午收到公司员工报告,收到了疑似钓鱼邮件。随后对此钓鱼邮件展开分析,最终确定是Emotet家族木马。二、处理过程1. 事件发现邮件内容如下所示:2. 样本分析下载附件中文件,发现是一个...
Emotet攻击正在持续大规模扩散
近期,全球各地又在扩散着Emotet方式的病毒垃圾邮件,其主要特征是带有一个.xlsm或经zip加密的.xlsm的恶意文件。当收件者不慎执行恶意xlsm宏,病毒就会被激活,并在终端后台盗取各类信息。通...