Venomous Bear APT 攻击模拟
这是 (Venomous Bear) APT 组织针对美国、德国和阿富汗的攻击模拟,攻击活动至少从 2020 年开始活跃,攻击链从在受感染的机器上安装后门作为服务开始。他们试图通过将服务命名为“Win
阅读全文这是 (Venomous Bear) APT 组织针对美国、德国和阿富汗的攻击模拟,攻击活动至少从 2020 年开始活跃,攻击链从在受感染的机器上安装后门作为服务开始。他们试图通过将服务命名为“Win
阅读全文文章前言使用涉交网络作为C2 Server有两个好处,一方面是因为社交网络的服务器稳定,另一个方面是因为在于其通信的数据可以隐藏在正常的流量中,不容易被发现,本节主要是"站在巨人的肩膀"上来介绍通过T
阅读全文还在别人想着发不发年终奖的时候,京东已经开始调薪了,关键是每个人都有20%的涨幅幅度,这咋说啊。放别人3000个HC,他直接放出10000个HC,别人一年给15薪水,他直接给20薪水。脉脉上有小伙伴爆
阅读全文利剑高悬:《反分裂国家法》施行20周年本官微评论员2005年3月14日,第十届全国人民代表大会第三次会议高票通过《反分裂国家法》。二十年来,两岸关系的发展历程证明,《反分裂国家法》是捍卫国家主权与领土
阅读全文前言最近在做项目的时候,测到了一个部署在内网的存在漏洞的vCenter集群,这不巧了,正好最近在研究这vCenter、域这些集控类设备的打法,于是做了详细记录,有很多碰到的问题和解决办法,大佬勿喷哈
阅读全文每日文末留言包邮送书规则===================================免责声明请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息而造成的任何直接或者间接的后果
阅读全文练手地址:https://github.com/0ctDay/encrypt-decrypt-vuls JsRpc:https://github.com/jxhczhl/JsRpc JsRpc基本使用
阅读全文文末留言送书规则基础算法——base64和hex“基础不牢,地动山摇。”我们先讲讲算法基础中比较重要的base64和hex,这两种编码不管是哪种算法几乎都需要用到它。众所周知,在计算机中, 1个字节等
阅读全文美国贸易代表办公室对ZG针对海事、物流和造船行业寻求主导地位的301调查的建议行动机构:美国贸易代表办公室(USTR)。行动:征求意见和公开听证会通知。摘要:美国贸易代表办公室要求就ZG针对海事、物流
阅读全文广告时间z1sec开启了全新的网络安全课程,全课程只采用 1对1 的方式授课。• 拒绝低效率网络安全学习• 拒绝传统课长篇大论不着重点• 拒绝交了钱却没有坚持力而放弃• 拒绝普通培训的低效沟通,一对一
阅读全文概述本文通过零信任架构的成熟度模型,剖析其当前实施进展、核心挑战及长期发展方向,揭示零信任并非终点而是持续进化的安全实践。前言我们在2022年写了这篇文章,当时正是零信任热潮的巅峰时期,RSA展厅的摊
阅读全文前几天的发文,大家对密码破解很感兴趣。本文将深入剖析暴力破解和字典攻击这两种常见攻击手段,并揭示密码长度如何以惊人的数学规律影响安全强度。暴力破解:简单而有效的密码攻击暴力破解是一种通过穷举可能组合来
阅读全文近年来,随着Rust语言在系统编程领域的广泛应用,基于该语言开发的恶意软件样本也随之显著增长,其特有的技术特性正逐渐成为网络犯罪分子的新选择,主要表现为以下几点:1.Rust提供了对底层硬件的直接访问
阅读全文随着业务的不断扩展和市场需求的增长,火绒安全寻求更多优秀的合作伙伴加入我们的行列。我们特别开启了渠道伙伴招募计划,期待与更多志同道合的伙伴一起把握行业趋势,共同开拓市场潜力,携手共创网络安全的美好未来
阅读全文【翻译】0x01 - Killing Windows Kernel Mitigations本文的完成归功于辛勤工作和坚定决心。如果这些内容不能立即理解,请不要感到沮丧,请记住,真相的源头始终是源代码。
阅读全文浏览器制造商 Mozilla 敦促用户将他们的 Firefox 实例更新到最新版本,以避免由于根证书即将过期而在使用附加组件时遇到问题。“2025 年 3 月 14 日,用于验证各种 Mozilla
阅读全文《论语别裁》第01章 学而(24)五字串通五经讲到温、良、恭、俭、让这五个字,就又牵涉到中国文化的全体根源。因此,我们首先就要研究一本书——《礼记》。它是中国文化的一个宝库。我们的“大同”思想,就是《
阅读全文0x01 声明本文所涉及的技术、思路和工具仅用于安全测试和防御研究,切勿将其用于非法入侵或攻击他人系统等目的,一切后果由使用者自行承担!!!0x02 效果演示本次演示操作思路lnk会同步圈子0x03
阅读全文01 项目地址https://github.com/blackguest007/mitmproxy-gui02 项目介绍项目描述一个基于 Mitmproxy 的 GUI 工具,支持多种加密算法的请求拦
阅读全文关键词网络安全2025年3月5日,美国司法部宣布对12名中国公民提起诉讼,指控他们参与了针对美国关键基础设施、政府机构和异见人士的复杂全球网络间谍活动。这一起诉被视为美国政府为应对中国日益激进的网络行
阅读全文关键词安全漏洞安全研究人员发现 PHP 应用程序存在一个复杂的 XML 外部实体 (XXE) 注入漏洞,该漏洞可能允许攻击者访问敏感配置文件和私钥。该漏洞由研究员 Aleksandr Zhurnako
阅读全文关键词安全漏洞企业级 Xerox Versalink C7025 多功能打印机 (MFP) 中的多个漏洞使攻击者能够拦截来自轻量级目录访问协议 (LDAP) 和服务器消息块 (SMB) 服务的身份验证
阅读全文关键词网络安全谷歌向 Chromecast 第二代(2015 年)和 Chromecast Audio 设备的用户发布了紧急警告,警告不要恢复出厂设置,因为与安全证书过期相关的全球性中断会导致这些设备
阅读全文漏洞描述:NVIDIA Nеmо Frаmеԝоrk存在一个漏洞,用户可以通过任意文件写入导致相对路径遍历问题,成功利用这个漏洞可能会导致代码执行和数据篡改。影响产品:所有版本低于24.12 攻击场景
阅读全文漏洞描述:Aрасhе Cаmеl中的绕过/注入漏洞,此问题影响Aрасhе Cаmеl:从4.10.0到4.10.2,从4.8.0到4.8.5,从3.10.0到3.22.4,建议用户升级到4.10.
阅读全文点击上方蓝字谈思实验室获取更多汽车网络安全资讯CAN的BusOff源于错误帧的积累,而错误帧这个东西,是一个接收节点 认为数据有误 故意打断通信,好让发送节点感知到 并重发报文的设计。注意这里边有个“
阅读全文点击上方蓝字谈思实验室获取更多汽车网络安全资讯作为最具影响力的年度汽车网络安全产业标杆会议,9周年行业年会 | AutoSec 2025中国汽车网络安全及数据安全合规峰会正式定档2025年4月1日-2
阅读全文点击上方蓝字谈思实验室获取更多汽车网络安全资讯2025年4月1-2日,由谈思实验室和谈思汽车联合主办的「2025 AutoCable中国汽车线束线缆及连接技术创新峰会」将在上海龙珠召开。届时,Auto
阅读全文