.NET Emit 技术打造免杀 WebShell 突破安全壁垒
在当下的红队攻防演练活动里,WebShell 仍旧是攻击者实现内网初始渗透落地、横向拓展渗透范围以及维持系统权限的关键手段之一。不过,随着主流杀毒软件不断更新针对传统 WebShell 的签名库,特别
阅读全文在当下的红队攻防演练活动里,WebShell 仍旧是攻击者实现内网初始渗透落地、横向拓展渗透范围以及维持系统权限的关键手段之一。不过,随着主流杀毒软件不断更新针对传统 WebShell 的签名库,特别
阅读全文安全分析与研究专注于全球恶意软件的分析与研究前言概述安全分析与研究,专注于全球恶意软件的分析与研究,深度追踪全球黑客组织攻击活动,欢迎大家关注,获取全球最新的黑客组织攻击事件威胁情报。最近几年银狐类黑
阅读全文由马来西亚政府主办、国家网络安全局(NACSA)牵头组织的年度旗舰活动 —— CYDES 2025 近日在吉隆坡圆满落幕。本届大会以“提升网络韧性”(Enhancing Cyber Resilienc
阅读全文1.对案件调查的重要性USB设备的使用痕迹、历史记录是数字取证中不可或缺的证据来源,在各种调查场景中起着关键作用。这些证据能揭示设备连接情况和具体细节,如序列号、制造商信息以及连接和断开事件的时间戳等
阅读全文免责声明由于传播、利用本公众号夜组安全所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号夜组安全及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,我们会立即
阅读全文01引 言在国家“十四五”规划纲要中,明确提出“构建智慧水利体系,以流域为单元提升水情测报和智能调度能力”。水利部高度重视智慧水利建设,将智慧水利作为新阶段水利高质量发展的显著标志和六大实施路径之一
阅读全文0x00 漏洞编号暂无0x01 危险等级高危0x02 漏洞概述畅捷通T+是一款主要针对中小型工贸和商贸企业的财务业务一体化应用,融入了社交化、移动化、物联网、电子商务、互联网信息订阅等元素。0x03
阅读全文0x00 漏洞编号暂无0x01 危险等级高危0x02 漏洞概述汉王e脸通综合管理平台是一个集生物识别、大数据、NFC射频、计算机网络、自动控制等技术于一体,通过“人脸卡”及关联信息实现多种功能智能管理
阅读全文0x00 漏洞编号暂无0x01 危险等级高危0x02 漏洞概述东胜物流软件是青岛东胜伟业软件有限公司Q一款集订单管理、仓库管理、运输管理等多种功能于一体的物流管理软件。0x03 漏洞详情漏洞类型:任意
阅读全文注:仅供安全研究与学习之用,若将工具做其他用途,由使用者承担全部法律及连带责任,作者及发布者不承担任何法律及连带责任。0x00 简介Save Multiple URLs是一款用于快速保存当前所有打开网
阅读全文为维护国家统一和领土完整,我国先后出台一系列重要法律,打击“台独”分裂势力,反制外部干涉,切实维护国家和人民的根本利益。《中华人民共和国宪法》:立民族统一大业《中华人民共和国宪法》是国家的根本大法,是
阅读全文“犯我中华者,虽远必诛”。外交部发言人毛宁周四在例行记者会上表示, “中国坚决反对使用长臂管辖权,反对美国通过第三国变相引渡中国公民”,中国反对在网络问题上“任何形式的抹黑和诽谤”。毛宁表示,中国反对
阅读全文在浩渺的仙侠世界里,《仙逆》宛如一颗璀璨的星辰,以其跌宕起伏的情节、深刻的情感羁绊和对人性的细腻刻画,深深吸引了我。这部国产动漫不仅展现了绚丽的仙侠画卷,更以其独特的魅力,让我在观剧后久久沉浸其中,难
阅读全文项目地址:https://github.com/d0ctorsec/WebGoatVulnerabilityRangeCodeAudit
阅读全文漏洞描述:Git是一个快速、可扩展的分布式版本控制系统拥有异常丰富的命令集,既提供高级操作也提供对内部组件的完全访问权限,该漏洞源于Git的路径解析逻辑错误,攻击者通过在子模块路径中注入回车符篡改配置
阅读全文漏洞描述:泛微E-соlоɡу9存在SQL注入漏洞,未经过身份认证的攻击者可以利用该漏洞获取到数据库的敏感信息,可能造成信息泄露或权限提升,结合后台远程代码执行漏洞可以完全控制服务器。攻击场景:攻击者
阅读全文1.前言很久没发实战类文章了,以下内容源自于去年我在某src的报告,仅对文字和图片中的关键信息做了脱敏和打码,其余内容基本没做什么修改。在挖掘某src游戏业务的时候,我大量使用了供应链攻击手法,并进入
阅读全文1999年11月6日,《北京晚报》在头版刊登了一篇醒目的文章--《新电脑病毒来势凶猛》,这篇报道一下子将YAI从高深的网络拉进了平常百姓的视野,即使不上网的人也因此知道了:中国出了个什么YAI!《北京
阅读全文点击星标,即时接收最新推文想从事渗透相关工作,却不知从何学起?网上自学资料又旧又乱,学起来时间周期长、效果差?到底学到什么程度才能找到工作?知识又杂又乱,花了不少时间学习出来却很难成体系?独自学习枯燥
阅读全文CVE-2025-1729 - Privilege Escalation Using TPQMAssistant.exe 免责声明:本博客文章仅用于教育和研究目的。提供的所有技术和代码示例旨在帮助防御
阅读全文字数 723,阅读大约需 4 分钟Gemini 全力输出隐藏端点发现浏览器插件如果你还没有关注本公众号,并且点上🌟标的话,那么你很容易丢失上下文,建议你按照如下操作关注此公众号,不错过任何一丝让你超
阅读全文今日漏洞情报汇总如下表2025-07-09漏洞情报汇总如下表2025-07-03漏洞情报汇总如下表具体漏洞情报已同步羽雀,地址如下:https://www.yuque.com/xiaoai-7mfyv
阅读全文分享清华大学网络安全漏洞挖掘招聘的信息,hacker们 除了去公司、大厂,或者单打独斗,去甲方也未尝不可。清华大学招聘漏洞挖掘工程师和漏洞挖掘博士后(薪酬面议,base北京) 稳定、体面和福利
阅读全文01 项目地址https://github.com/qqliushiyu/ss0t-Scan/02 项目介绍项目描述ss0t-scna是一个功能丰富的网络扫描与安全评估工具箱,基于Python实现,提
阅读全文漏洞情报:信呼 OA:uploawAction.php 存在 SQL 注入漏洞,网传利用路径为 /index.php/webmain/task/api/uploawAction.php(在野利用)用友
阅读全文