蓝屏变黑屏?微软要把杀毒软件踢出内核
微软迈出了将杀毒软件踢出内核的第一步,并将永久消灭所有Windows用户的噩梦——“蓝屏死机”,代之以“黑屏死机”。在2024年夏天,一场由CrowdStrike引发的软件灾难震惊全球:一次错误的反病
阅读全文微软迈出了将杀毒软件踢出内核的第一步,并将永久消灭所有Windows用户的噩梦——“蓝屏死机”,代之以“黑屏死机”。在2024年夏天,一场由CrowdStrike引发的软件灾难震惊全球:一次错误的反病
阅读全文1►介绍我们这里以某厂商举例,可以发现对于这家厂商比较核心的内容有两个点,第一个是“业务”,第二个是“线索”。所以我们的挖掘方向一定是跟着业务走,此时需要思考两个方面的问题1、如果我是企业的运营人员,
阅读全文工具介绍Save Multiple URLs 是一个专为渗透测试人员、红队工程师、网络安全研究者打造的浏览器插件,便于快速保存当前所有打开的网页 URL,避免在测试过程中遗漏关键目标。🚀 功能特点✅
阅读全文点击蓝字关注我们移动端攻击活动主要趋势·移动端主要恶意软件类型为“资费消耗”和“流氓行为”·活跃的移动恶意木马中,QHooPlayer家族尤为突出,其样本多伪装成色情类应用·手机银行木马方面,Fake
阅读全文7月1日,星期二,您好!中科汇能与您分享信息安全快讯:01美国因支持以色列军事行动遭亲伊朗黑客DDoS洪水攻击,损失惨重美国企业遭遇大规模DDoS攻击,此次攻击由Mr Hamza、神秘的孟加拉团队以及
阅读全文无影(TscanPlus),一款综合性网络安全检测和运维工具,旨在快速资产发现、识别、检测,构建基础资产信息库,协助甲方安全团队或者安全运维人员有效侦察和检索资产,发现存在的薄弱点和攻击面。【主要功能
阅读全文扫码加圈子获内部资料网络安全领域各种资源,EDUSRC证书站挖掘、红蓝攻防、渗透测试等优质文章,以及工具分享、前沿信息分享、POC、EXP分享。不定期分享各种好玩的项目及好用的工具,欢迎关注。加内部圈
阅读全文Android逆向资料(2025)安全研究资料库大全(2025)Android10至15中实现系统调用的Hook需要深入理解 ARM架构和Linux内核机制。JS逆向&APP逆向基于QEMU/KVM定
阅读全文在攻防对抗中,快速精准的应急溯源能力是防守方的核心武器。本文整理出50个实战中真正高频使用的高级命令组合,助你提升溯源效率。一、日志深度分析与关联1. 多日志源联合检索# 跨系统日志关联(Syslo
阅读全文在红队渗透过程中,传统的命令执行方式,比如直接调用 cmd.exe 或通过 Webshell 发起命令往往容易被安全产品检测到。为此,红队需要不断探索更隐蔽、更绕过主流安全机制的方法。而本文要介绍的
阅读全文01阅读须知此文所节选自小报童《.NET 内网实战攻防》专栏,主要内容有.NET在各个内网渗透阶段与Windows系统交互的方式和技巧,对内网和后渗透感兴趣的朋友们可以订阅该电子报刊,解锁更多的报刊内
阅读全文在红队渗透测试中,权限维持是核心环节之一。尤其在面对已成功打点的 .NET Web 服务时,如何在不落盘、不依赖权限提升的前提下,实现长时间稳定控制,始终是红队技术演进的方向。Sharp4ViewSt
阅读全文背景值守客户这边封禁ip需要在多个防火墙上进行封禁,并且存在各种各样的白名单、黑名单,于是编写了这个工具用于快速检索ip和封禁。使用基本用法开发环境 Python 3.9安装所需库pip instal
阅读全文6 月 24 日,斯元Z-ONE作为中国企业代表,受邀出席由香港投资推广署主办的「国际及内地企业落户香港欢迎会」,与来自世界各地的企业代表一同见证香港作为国际商贸枢纽的强大吸引力。香港特区行政长官李家
阅读全文2025 年6月30日——SASE领导者Cato Networks今日宣布完成G轮融资,募集资金3.59亿美元。本轮融资由Vitruvian Partners和ION Crossover Partne
阅读全文安全分析与研究专注于全球恶意软件的分析与研究前言概述最近几年勒索病毒已经席卷全球,全球范围内越来越多的政府、企业,组织机构等受到勒索病毒黑客组织的攻击,几乎每天都有企业被勒索病毒攻击的新闻被曝光,可能
阅读全文前言最近看到伪装成安装包的银狐样本有点多,想分析一下具体执行流程,整个过程中间文件有点多,简单画个执行流程图,执行到最后就剩下explorer或者rundll32的进程执行被注入的winos远控。详细
阅读全文袁仁广@大兔子袁哥 自爆:当时百度给年薪 1500 万,腾讯给了年薪 1000 多万,各种原因最终没有去百度。360 的一些 HR 就是百度过去的,不知道哪里去百度面试走漏了风声,360 还听说我要去
阅读全文免责声明由于传播、利用本公众号夜组安全所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号夜组安全及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,我们会立即
阅读全文招新小广告CTF组诚招re、crypto、pwn、misc、合约方向的师傅,长期招新IOT+Car+工控+样本分析多个组招人有意向的师傅请联系邮箱 admin@chamd5.org(带上简历和想加入的
阅读全文这阵子忙到飞起,所以《电子数据取证与网络犯罪调查》专刊第八辑迟迟没有启动。不少朋友询问怎么今年没听到专刊的消息呢,实在是惭愧!但有些事不管多难是一定要坚持做的!所以,今天这个特殊的日子里,《电子数据取
阅读全文0x00 漏洞编号CVE-2025-62180x01 危险等级高危0x02 漏洞概述WinRAR是一款使用广泛、功能强大的压缩文件管理工具。该软件可用于备份数据,缩减电子邮件附件的大小,解压缩从Int
阅读全文0x00 漏洞编号暂无0x01 危险等级中危0x02 漏洞概述绿盟网络入侵防护系统是一款集成大量入侵规则和病毒库,具备紧急漏洞快速响应、恶意文件检测、未知威胁联动检测等能力,且拥有多种硬件及软件形态,
阅读全文0x00 漏洞编号暂无0x01 危险等级高危0x02 漏洞概述用友NC是一款企业级ERP软件。作为一种信息化管理工具,用友NC提供了一系列业务管理模块,包括财务会计、采购管理、销售管理、物料管理、生产
阅读全文注:仅供安全研究与学习之用,若将工具做其他用途,由使用者承担全部法律及连带责任,作者及发布者不承担任何法律及连带责任。0x00 简介PoshC2是一个代理感知C2框架,用于帮助渗透测试人员进行红队、后
阅读全文近日,北京市委网信办正式公布“第二届网络安全技术支撑单位(2025-2027)”遴选结果,威努特凭借在工控安全领域深厚的技术积累、卓越的保障能力以及高度的社会责任感,成功入选北京市委网信办网络安全技术
阅读全文