全部安全开发新闻数码摄影汽车北京AIIT其他
  • 文章封面

    【红队利器】单文件一键Kill360

    作者:4SecNet发布日期:2025-03-12 12:23:57

    文章前言在安全研究和渗透测试过程中,国内杀毒软件(如 360 安全卫士、360 杀毒)通常会成为绕过的主要障碍。360 系列产品具有强大的自保护机制。为了研究 360 的自保护机制,以及探讨如何在实际

    阅读全文
  • 文章封面

    【APT攻击】针对渗透测试人员的大规模钓鱼攻击,涉及38个Github账号,请自查

    作者:4SecNet发布日期:2025-03-06 09:20:03

    背景介绍近期,我们接到客户寻求帮助。客户在GitHub上下载了一个开源项目,并在本地环境编译其中的代码。然而,在运行该项目后不久,客户察觉到计算机出现后台进程异常运行。经过初步分析,我们确认该项目存

    阅读全文
  • 文章封面

    【红队利器】老"鱼"新"吃"-回归免杀本质

    作者:4SecNet发布日期:2025-03-02 13:28:56

    文章前言可执行文件注入(Portable Executable file injection)是其中一种常见且有效的攻击技术。PE文件是Windows操作系统中最常见的可执行文件格式,包括.exe、

    阅读全文
  • 文章封面

    【2025护网】国护招聘发车

    作者:4SecNet发布日期:2025-03-01 18:59:12

    【2025HW】国H招聘发车2025 国H招聘发车时间地点项目时间:面试通过之后等通知正式HVV时间项目地点:全国(具体个人意愿&甲方综合)项目介绍• 面试快!• 答复及时• 面试通过直接签约,项目

    阅读全文
  • 文章封面

    【红队战术】"白名单的致命拥抱"--PE文件注入技术实现无特征攻击

    作者:4SecNet发布日期:2025-02-28 09:49:10

    文章前言可执行文件注入(Portable Executable file injection)是其中一种常见且有效的攻击技术。PE文件是Windows操作系统中最常见的可执行文件格式,包括.exe、

    阅读全文
  • 文章封面

    【AI时代】Ollama模型“白嫖”

    作者:4SecNet发布日期:2025-02-26 11:03:23

    文章背景随着人工智能技术的快速发展,大型语言模型(LLMs)如 OpenAI 的 GPT 系列、Meta 的 LLaMA 系列等,逐渐成为研究和应用的热点。这些模型在自然语言处理、文本生成、对话系统

    阅读全文
  • 文章封面

    【红队利器】单文件一键结束火绒6.0

    作者:4SecNet发布日期:2025-02-25 10:43:55

    文章前言随着网络攻击手段的升级,安全软件在防护体系中的作用日益重要。火绒杀毒软件凭借高效检测与轻量化运行受到广泛认可。然而,任何安全产品都可能存在未被发现的缺陷。安全研究人员深入分析这些漏洞,有助

    阅读全文
  • 文章封面

    【红队利器】——某黑产团伙的IIS内存马源码

    作者:4SecNet发布日期:2025-02-21 11:28:00

    背景介绍近期,我们追踪了某黑产团伙的一起攻击活动,发现该黑产团伙有能力劫持IIS服务器上的所有请求,并针对特定请求伪造特殊返回包,从而实现流量劫持、命令执行、黑帽SEO等功能。我们定位到该团伙通过II

    阅读全文
  • 文章封面

    【红队利器】——某黑产团伙的IIS内存马源码

    作者:4SecNet发布日期:2025-02-20 11:18:21

    【红队利器】——某黑产团伙的IIS内存马源码背景介绍近期,我们追踪了某黑产团伙的一起攻击活动,发现该黑产团伙有能力劫持IIS服务器上的所有请求,并针对特定请求伪造特殊返回包,从而实现流量劫持、命令执

    阅读全文