钓鱼木马宏病毒研究(一)
简介相信哥几个都有看到过一些文章写的宏病毒钓鱼上线然后干穿目标内网的文章,但是没看到别人是咋写的。因笔者才疏学浅,就分章节来分享一下宏病毒的一些研究,当然更新也会跟之前一样不稳定(又双叒叕开新坑了)。
阅读全文简介相信哥几个都有看到过一些文章写的宏病毒钓鱼上线然后干穿目标内网的文章,但是没看到别人是咋写的。因笔者才疏学浅,就分章节来分享一下宏病毒的一些研究,当然更新也会跟之前一样不稳定(又双叒叕开新坑了)。
阅读全文曾经受到了老一辈前辈保家卫国壮举的感召,受到了技术前辈网络黑客技术大战的壮举的吸引,开始自学……曾经也想仗剑走天涯,凭借技术,报效家国,愿以一尺键盘,挥洒家国情怀,也想惩恶扬善,替天行道,也想把互联网
阅读全文点击上方蓝字谈思实验室获取更多汽车网络安全资讯随着车联网的快速发展,给车主带来便利的同时,也带来了潜在隐患。便利的一面:无钥匙进入、远程启动、远程升级(OTA,Over-the-Air )、远程诊断等
阅读全文点击上方蓝字谈思实验室获取更多汽车网络安全资讯作为一场全面聚焦汽车网络数据安全的标杆活动,由谈思实验室、谈思汽车主办,上海市车联网协会联合主办的9周年行业年会将与4月1-2日隆重召开。会议包括全体大会
阅读全文点击上方蓝字谈思实验室获取更多汽车网络安全资讯作为最具影响力的年度汽车网络安全产业标杆会议,9周年行业年会 | AutoSec 2025中国汽车网络安全及数据安全合规峰会正式定档2025年4月1日-2
阅读全文扫码领资料获网安教程本文由掌控安全学院 - 我会发着呆 投稿来Track安全社区投稿~ 千元稿费!还有保底奖励~( https://bbs.zkaq.cn)前言:本文涉及的相关漏洞均已修复、本文中技
阅读全文Akira 勒索软件团伙被发现利用不安全的网络摄像头,对受害者网络发起加密攻击,且成功绕过了用于阻止 Windows 中加密器的端点检测和响应(EDR)系统。这一不寻常的攻击方式,是网络安全公司 S-
阅读全文新发现的剪贴板劫持操作 “MassJacker”,利用至少 778,531 个加密货币钱包地址,从受感染计算机中窃取数字资产。据发现 MassJacker 活动的 CyberArk 称,在分析时,与该
阅读全文环境启动成功,具体环境参考昨日文章 虽然说这个洞,实战环境99%利用不了,但还有 1% 的概率和 100% 的运气。无回显我们使用 yso 升级版,java web-chain
阅读全文前言 加密货币市场持续火热,各种“云挖矿工具”、“交易助手”层出不穷。然而,近期腾讯云安全科恩实验室威胁情报团队(以下简称“科恩威胁情报团队”)发现,一些看似诱人的加密货币工具,实则暗藏杀机,成
阅读全文漏洞背景近日,嘉诚安全监测到ruby-saml存在两个身份认证绕过漏洞,漏洞编号分别为:CVE-2025-25291、CVE-2025-25292。ruby-saml是GitLab用于实现SAML单点
阅读全文SubCat v1.3.0已推出! 现在具有高级技术检测、过滤和反向查找模式,可实现更深层次的子域智能。请查看: 地址:https://github.com/duty1g/subcat #infose
阅读全文BurpFinder500 : Burp的扩展,用于在流泪分析过程中单独存储状态码为:500的网页。地址:https://github.com/6h4ack/BurpFinder500
阅读全文广告时间z1sec开启了全新的网络安全课程,全课程只采用 1对1 的方式授课。• 拒绝低效率网络安全学习• 拒绝传统课长篇大论不着重点• 拒绝交了钱却没有坚持力而放弃• 拒绝普通培训的低效沟通,一对一
阅读全文最近有学员来问 fastjson 能弹计算器 注入Behinder内存马有问题环境jdk8.121 springboot 2.3.12.RELEASEfastjson 1.2.37使用idea创建
阅读全文编者按美国国防创新机构(DIU)已代表网络司令部已向三家美国公司授予“联合网络狩猎套件”(JCHK)原型开发合同,旨在向美军网络防御部队提供标准化网络威胁搜索分析便捷装备。美国网络司令部计划将将美军网
阅读全文鼎新安全don't give up and don't give in !IGMP Snooping简介一、概述IGMP Snooping(Internet Group Management Prot
阅读全文十七周年开放注册四小时共注册34603人,没有激活的同学请尽快激活啦,发帖前请认真阅读注册须知和总版规,防止违规封号注销。 刚加入的同学请经常登录并保持活跃(注意:签到不算活跃,只有发帖或回帖才算,
阅读全文点击蓝字 关注我们大模型投毒事件Pickle反序列化漏洞及防御背景近期,某互联网头部大厂发生了实习生对自家大模型进行投毒的事件,闹得沸沸扬扬。从网络上的聊天记录来看,该实习生利用的是Huggingfa
阅读全文免责声明本公众号所提供的文字和信息仅供学习和研究使用,请读者自觉遵守法律法规,不得利用本公众号所提供的信息从事任何违法活动。本公众号不对读者的任何违法行为承担任何责任。工具来自网络,安全性自测,如有侵
阅读全文点击上方蓝字关注我们 重要声明 随着网络安全越来越重要,“安全info”将定期分享实用安全技术、最新行业动态、案例分析,实战技巧等。鉴于网络安全法的基础文章内容仅供学习,不做其他任何用处! g
阅读全文近日,安全公司Tenable的研究人员通过越狱技术诱导DeepSeek开发出键盘记录器和勒索软件等恶意代码。这意味着与其他主流大模型一样,DeepSeek同样无法抵御AI安全红队的提示工程攻击,被越狱
阅读全文美国国防创新单元(DIU)近期向三家科技公司授予合同,要求为美国网络司令部(Cybercom)的防御团队开发新一代联合网络狩猎工具包(JCHK)原型。这一项目旨在为保护五角大楼网络的网络防护团队(CP
阅读全文2025.03.07~03.13 攻击团伙情报SideWinder 以更新的工具集瞄准海事和核能领域新型 Android 间谍软件“KoSpy”与 APT37 有关Lazarus 通过 npm 软件包
阅读全文一男子用 AI 造谣“顶流明星在澳门输了 10 亿”被行拘 8 天IT之家 3 月 14 日消息,本周一开始,一则“有顶流明星在澳门输了 10 亿”的信息在互联网平台传播,引发网民热议和各种猜测,诱发
阅读全文AI资产清单不仅是列出工具清单,更需评估其数据安全与合规风险。随着人工智能(AI)技术的迅猛发展,企业首席信息安全官(CISOs)正面临前所未有的挑战,既要满足企业业务快速迈向智能化的需求,同时又要防
阅读全文序言近期一次攻防演练外网打点在给定的靶标进行外网信息收集,有一处老旧站点,网站架构为iis+asp.net+mssql,搜索框处存在sql注入漏洞,尝试sqlmap检出3类注入,其中时间类型注入存在性
阅读全文项目介绍JavaSecLab是一款综合型Java漏洞平台,提供相关漏洞缺陷代码、修复代码、漏洞场景、审计SINK点、安全编码规范,覆盖多种漏洞场景,友好用户交互UI……支持漏洞模块跨站脚本攻击、跨站请
阅读全文3月14日,星期五,您好!中科汇能与您分享信息安全快讯:01新型Ebyte勒索软件来袭,采用先进加密策略攻击Windows用户近期,复杂新型勒索软件Ebyte正在北美和欧洲地区针对Windows系统发
阅读全文