EXCHANGE邮件服务器的后渗透利用工具 - EWSTool
01 项目地址https://github.com/simonlee-hello/EWSTool02 项目介绍项目描述EWSTool是一个针对EXCHANGE邮件服务器的后渗透利用工具。使用ews接口
阅读全文01 项目地址https://github.com/simonlee-hello/EWSTool02 项目介绍项目描述EWSTool是一个针对EXCHANGE邮件服务器的后渗透利用工具。使用ews接口
阅读全文【翻译】Windows LNK - Analysis & Proof-of-Concept概述我偶然看到了 Trend Micro 关于文章 ZDI-CAN-25373: Windows 快捷方式漏洞
阅读全文EDR ❤️ 命令行参数命令行参数很奇怪,我在之前的帖子中已经讨论过 [https://www.wietzebeukema.nl/blog/windows-command-line-obfuscati
阅读全文《论语别裁》第02章 为政(04)刘备上了曹操的当在军事思想上,大家都知道“万众一心”以及“运用之妙,存乎一心”这两句。大家对它的解释也各有不同的见解。有的人解释成“千万雄师千万心”,那就不太好了,最
阅读全文在网络安全和渗透测试领域,电子邮箱已经成为连接个人数字身份的关键节点。无论是社交媒体账号还是金融服务,电子邮箱都扮演着至关重要的角色,这也使其成为安全分析和情报收集的重要目标。今天,我们将深入探讨一款
阅读全文关键词安全漏洞近期,一个影响macOS系统的严重漏洞被曝光,引发了网络安全专家和用户的广泛关注。该漏洞可能导致敏感的系统密码泄露,并在最新发布的报告中被详细分析和记录。漏洞背景该漏洞涉及macOS对系
阅读全文关键词安全漏洞Fit2Cloud 开发的开源特权访问管理 (PAM) 工具 JumpServer 中发现一系列严重漏洞,引发了重大的安全担忧。JumpServer 作为内部网络的堡垒主机,通过用户友好
阅读全文关键词恶意软件网络安全研究人员近日发现,犯罪团伙正在滥用微软的可信签名服务(Microsoft Trusted Signing),为恶意软件签署有效期为三天的短期代码签名证书。这些恶意软件样本由“Mi
阅读全文关键词网络攻击涉及 GitHub Action“tj-actions/changed-files”的供应链攻击最初是针对 Coinbase 的一个开源项目的高度针对性的攻击,后来演变为范围更广泛的攻击
阅读全文2025年03月17日-2025年03月23日本周漏洞态势研判情况本周信息安全漏洞威胁整体评价级别为中。国家信息安全漏洞共享平台(以下简称CNVD)本周共收集、整理信息安全漏洞273个,其中高危漏洞1
阅读全文一、境外厂商产品漏洞1、Adobe InDesign堆缓冲区溢出漏洞(CNVD-2025-05246)Adobe InDesign是美国奥多比(Adobe)公司的一套排版编辑应用程序。Adobe In
阅读全文AI 系统已深度融入现代生活,但并非无懈可击。红队测试作为一项关键技术,正通过系统性地挖掘 AI 漏洞,显著提升其安全性与可靠性。随着人工智能技术的快速迭代,这种全面测试的需求愈发迫切,不仅能防范潜在
阅读全文你是否也经历过这样的时刻?——刷着漏洞报告平台望洋兴叹,仿佛全世界只有自己找不到入口——熬夜测试十几种payload,厂商却已悄悄修复了漏洞——看着别人晒出的五位数字赏金,默默把《从入门到放弃》加入书
阅读全文涉及 GitHub Actions 工具 "tj-actions/changed-files" 的供应链攻击最初是针对 Coinbase 一个开源项目的定向攻击,随后演变为范围更广的安全事件。攻击过程
阅读全文网络犯罪分子正在滥用微软可信签名平台,通过有效期仅三天的短期证书为恶意软件可执行程序进行代码签名。长期以来,威胁行为者一直觊觎代码签名证书,因为这类证书可用于为恶意软件披上合法企业的外衣。恶意软件签名
阅读全文通告编号:NS-2025-00152025-03-24TAG:Next.js、权限绕过、CVE-2025-29927漏洞危害:攻击者利用此漏洞,可实现权限绕过。 版本:1.01漏洞概述近日,绿盟科
阅读全文通告编号:NS-2025-0012-12025-03-20TAG:Tomcat、代码执行、CVE-2025-24813漏洞危害:攻击者利用此漏洞,可实现远程代码执行。 版本:1.11漏洞概述近日,绿盟
阅读全文导语:湖南蚁景科技在行业中脱颖而出,一举斩获 “2024 年度湖南湘江新区在线教育行业红名单企业” 以及 “2024 年度湖南湘江新区互联网在线教育行业成长企业” 两项重磅殊荣,彰显其强劲实力与发展潜
阅读全文01漏洞简介漏洞编号: CVE-2023-2598影响版本:6.3 <= Linux Kernel < v6.3.2漏洞产品: linux kernel - io_uring & io_sqe_buf
阅读全文近期,据CloudSEK的XVigil平台调查,一名名为‘rose87168’的威胁者攻击了Oracle云服务,窃取了六百万条记录,可能影响超过14万租户。被窃取的数据包括JKS文件、加密的SSO密码
阅读全文在信息安全领域,逆向工程是核心技能之一,而VMProtect作为一种常见的软件保护技术,其复杂性和高保护性使其成为许多逆向工程师的难题。然而学习VMProtect虚拟机也充满挑战,你是否正被这些难题绊
阅读全文Veeam近日发布了安全更新,修复了其备份与复制软件中的一个关键安全漏洞,该漏洞可能导致远程代码执行。高风险漏洞详情该漏洞被标记为CVE-2025-23120,CVSS评分为9.9(满分10.0),影
阅读全文近日,由中国网络信息安全科技创新发展联盟、中国网络安全产业联盟、中国电子科技集团有限公司联合主办,国防科技工业网络安全产业联盟、国资国企在线监管安全运营中心共同承办的“中国网络信息安全科技创新发展联盟
阅读全文点击上方蓝字谈思实验室获取更多汽车网络安全资讯近日,德国汽车巨头奥迪给全体员工发出了一封名为「分手快乐」的邮件,邮件透露奥迪与公司工会达成一致的裁员计划,预计到2029年,将在德国削减约7500个工作
阅读全文2025年3月21日下午,由国芯科技主办的 “智驭未来 ‘芯’ 动之声” 自主可控汽车电子芯片创新技术交流研讨会在苏州高新区狮山总部经济中心成功举办。此次会议汇聚了海内外行业精英,围绕 “自主可控”
阅读全文点击上方蓝字谈思实验室获取更多汽车网络安全资讯4月1-2日,由谈思实验室和谈思汽车主办、OPEN Alliance和ASA SerDes Alliance联合支持举办的「2025 AES第六届中国国际
阅读全文全文共1026字,阅读大约需2分钟。某个平静的早晨,朋友老张正在单位忙于日常会议,却未曾料到,开会也能开出问题。那一天,一个看似微不足道的小疏忽,竟悄然引发一场危机。老张所在的单位属于金融行业,平时他
阅读全文