新型Mamona勒索软件滥用Ping命令攻击Windows系统
一种名为"Mamona"的新型勒索软件完全在离线状态下运行,并利用Windows ping命令实施精妙的攻击策略。离线运行规避检测与传统勒索软件不同,Mamona完全不与远程服务器通信,这使得常规网络
阅读全文一种名为"Mamona"的新型勒索软件完全在离线状态下运行,并利用Windows ping命令实施精妙的攻击策略。离线运行规避检测与传统勒索软件不同,Mamona完全不与远程服务器通信,这使得常规网络
阅读全文分组密码的工作模式分组密码工作模式的特点主要体现在不同模式的设计原理、安全性、并行性、错误传播特性及应用场景的差异上。以下是常见模式的详细特点总结:一、ECB(电码本模式)特点:直接对明文分组独立加密
阅读全文此文章首发至先知社区https://xz.aliyun.com/news/17940启动程序的方式与上一篇文章相同,此处不进行赘述漏洞点位分析漏洞成因是web服务在处理post请求时,对ssid参数直
阅读全文前言:有一天正当我愉快的网上冲浪时,遇到了一个英雄联盟的租号平台,哼哼,租号平台?这不得让我让我好好看看。0x01 让我看看你到底是个啥:租号的界面是这样的,可以购买各种区各种账号的卡密,然后通过卡密
阅读全文免责声明:请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息或者工具而造成的任何直接或者间接的后果及损失,均由使用者本人负责,所产生的一切不良后果与文章作者无关。该文章仅供学习用途使
阅读全文安全分析与研究专注于全球恶意软件的分析与研究前言概述最近几年银狐类黑产团伙非常活跃,今年这些黑产团伙会更加活跃,而且仍然会不断的更新自己的攻击样本,采用各种免杀方式,逃避安全厂商的检测,此前大部分银狐
阅读全文引言随着移动应用安全研究需求的增长,搭建一个可控的Android真机测试环境成为逆向工程、漏洞挖掘和安全测试的基础。然而,从设备解锁、Root权限获取到抓包环境部署,每一步都可能因设备型号、系统版本或
阅读全文逻辑漏洞CTF访问url:http://1b43ac78-61f7-4b3c-9ab7-d7e131e7da80.node3.buuoj.cn/登录页面用随意用户名+密码登录访问url文件路径:htt
阅读全文关键词Microsoft微软Teams即将推出会议截屏防护功能,进一步保障企业数据安全,新功能计划于2025年7月向全球用户开放。作为微软持续加强企业安全与监管合规的重要举措,这一新功能将有效解决虚拟
阅读全文关键词恶意软件一种新发现的信息窃取恶意软件被命名为PupkinStealer。这款使用C#语言基于.NET框架开发的轻量级恶意软件能有效窃取敏感用户数据,包括浏览器凭证、桌面文件、通讯应用会话和屏幕截
阅读全文关键词网络攻击经过协同行动,Lumen Technologies 旗下 Black Lotus Labs、美国司法部(DOJ)、联邦调查局(FBI)及荷兰国家警察成功瓦解了一个自 2004 年起运营的
阅读全文点击上方蓝字谈思实验室获取更多汽车网络安全资讯01什么是锁步核(Lockstep Core)锁步核(Lockstep Core)是指两个(或多个)CPU核心以完全相同的时钟和输入同步运行,在每个时钟周
阅读全文点击上方蓝字谈思实验室获取更多汽车网络安全资讯对于自动驾驶汽车的控制人们常有很多疑问。比如转向,具体跟车辆的交互,是传入转向角度还是力度?刹车制动是由 IPC 告诉硬件多少力度呢,还是智能到具体的制动
阅读全文Unit 42发布的研究报告披露,影响SAP NetWeaver Visual Composer Framework(7.50版本)的漏洞CVE-2025-31324正在被积极利用。这个CVSS评分为
阅读全文原生应用专为特定平台或操作系统(如iOS或Android)构建。虽然对设备功能(摄像头、GPS和推送通知)的无限制访问使原生应用对用户具有吸引力,但同时也带来了重大安全风险。2023年1月至2024年
阅读全文Parloo杯赛事委员会Parloo杯CTF应急响应挑战赛第二届“Parloo 杯”-CTF 应急响应挑战赛,是由“知攻善防实验室”、“OneFox 安全团队”、“Solar 应急响应团队”联合承办,
阅读全文在安全运营中,我们时常会遇到rootkit驱动木马,如银狐,紫狐,麻辣香锅,SDT,独狼等等。遇到了真的是 叫天天不灵,叫地地不灵. 杀毒软件全部拉闸,网上的ark 如pchutner什么的可能还不支
阅读全文导读Introduction这篇文章主要介绍了一种名为“Ghosting AMSI”的高级技术,用于绕过Windows系统中反恶意软件扫描接口(AMSI)的扫描机制。作者Andrea Bocchett
阅读全文欢迎使用云权限提升 Awesome 脚本套件- 一站式解决方案,让您在跨主要云平台(Azure、GCP 和 AWS)的红队中攻陷主体时,快速查找权限。该套件旨在帮助您确定所有权限,以及使用被攻陷的权限
阅读全文今天偶然听了一场西城44中赵宏伟的宣讲。小小四上学以来,我听过许多家校课堂、线上家长会,也参加过几次线下家长会,这些都算广义上的宣讲。把这些统统算上,今天赵宏伟的宣讲,是最对我胃口的一次,不是之一,是
阅读全文2025中国数谷·西湖论剑大会数智无界 安全共生5月10日上午,以“数智无界 安全共生”为主题的2025中国数谷·西湖论剑大会在杭州高新区(滨江)开幕。本次大会由杭州国家高新技术产业开发区管委会、西湖
阅读全文NEWS西湖论剑 AI + 新品发布会5月9日,“让安全更智能 让智能更安全” 西湖论剑 AI + 新品发布会于安恒大厦举行。安恒信息深度践行AI战略,现场重磅发布国内首个安全AI智能体,以及多款 A
阅读全文扫码领资料获网安教程本文由掌控安全学院 - 腾风起 投稿来Track安全社区投稿~ 千元稿费!还有保底奖励~( https://bbs.zkaq.cn)前言一个迎新系统,和师傅们一起提升一下权限
阅读全文扫码领资料获网安教程25年HW最后一批!初级、中级、高级大量招人地点上海、北京、深圳、广东时间常态化HW,预计2-3个月我们的优势费用高!结款快!合同保障:签订企业正规合同保险:上项目立马交商业险福
阅读全文警方破获百万级拍卖外挂大案!技术宅"黑吃黑"终落网案件核心:上海市杨浦警方近日捣毁一条拍卖平台外挂黑产链,涉案金额超100万元!嫌疑人王某自学编程技术,利用平台漏洞开发"强手"外挂软件,实现毫秒级抢拍
阅读全文精心设计的钓鱼邮件目前美国境内正流传一场针对社保用户的复杂钓鱼攻击。攻击者通过伪造的美国社会保障局(SSA)邮件,诱骗收件人下载所谓的"社保年度报表"。这些精心设计的邮件声称收件人的社保报表可供下载,
阅读全文文章来源:奇安信攻防社区链接:https://forum.butian.net/share/4271面向公网资产多轮加固的业务、异常的业务,通过泛解析字符让服务抛出异常信息回显,定位到无需认证的位置,
阅读全文Linux 提权攻击是攻防对抗的核心领域,攻击者通过内核漏洞、权限配置错误、服务滥用等多种手段实现权限提升。防御者需建立多层次的安全体系,包括及时更新补丁、强化权限管理、监控异常行为等。本文列举的 2
阅读全文