
今年初,黑客组织TeamTNT使用XMRig 加密货币挖矿机攻击了暴露的Docker API。随着时间的发展,研究人员发现TeamTNT 在不断扩....
在渗透测试期间,为了提高审核员对信息系统的权限,很多人都会选择横向移动方法。在这种情况下,称为Pass The Hash(传递哈....
本文转载自微信公众号「Bypass」,作者Bypass。转载本文请联系Bypass公众号。有段时间一直热衷于研究各种waf绕过,一般来说....
设备是虚拟的,但威胁却是真实的,而且已经兵临城下。对于软件(包括网络安全)厂商而言,虚拟设备是一种廉价且高效的交付方式....
本文转载自微信公众号「Bypass」,作者Bypass 。转载本文请联系Bypass公众号。当获取主机权限时,我们总是希望可以将普通用....
在人类的眼中,下面的三张图片分别展示了三样不同的东西:一只鸟、一只狗和一匹马。但对于机器学习算法来说,这三者或许表示....
近日,深信服安全团队监测到一种名为incaseformat病毒,全国各个区域都出现了被incaseformat病毒删除文件的用户。经调查,该....
Mitre公司不久前发布了D3FEND安全矩阵,一种帮助企业用户更好应对网络安全威胁的策略图谱,它提供了一种强化网络、检测和隔....
关于FalconEyeFalconEye是一款功能强大的Windows终端安全检测工具,可以帮助广大研究人员实时检测Windows进程注入行为。Falc....
互联网的应用在我们生活、工作中的应用日益加深,在众多设备的加入下,网络环境也也变得更加复杂。因此,我们在运营网站的过....
无文件落地的木马主要是一段可以自定位的shellcode组成,特点是没有文件,可以附加到任何进程里面执行。一旦特征码被捕获甚至....
今天,许多企业已经开始应对其IT基础设施可能遭受的勒索攻击。对此,攻击者又开始“钻研”新策略以继续谋取暴利,“双重勒索....
骗子们已经找到了一种方法,利用Windows 11的热度,对毫无戒心的企业发起网络钓鱼活动。一些受害企业正在收到附有Word文档....
JavaScript 函数劫持并不是什么新颖的技术了。这两天在和同事吹牛的过程中提到了这个,就简单地再回顾回顾,以及假想在攻防....
新冠疫情引爆遗留系统问题新冠疫情的全球性蔓延无疑对经济产生了毁灭性的影响。仅美国在2020年3月下旬至4月初之间,就有2200....
关于InjectorInjector是一款功能齐全且强大的内存注入工具,该工具集成了多种技术,可以帮助红队研究人员实现在Windows系统....
这些天我一直在想一个问题:都2021年了,电脑是否还需要防病毒软件?人们认为计算机装满病毒的日子早已一去不复返了,但这并....
关于cThreadHijackcThreadHijack是一个针对远程进程注入信标对象文件(BOF),该工具主要通过线程劫持技术实现其功能,并且不....
背景概述Lockbit勒索病毒最初于2019年9月被发现,当时称之为“ABCD病毒”,该别名是参考了当时被加密文件的后缀。利用此勒索....
关于WFHWFH,全名为Windows Feature Hunter,即Windows功能搜索工具,该工具基于Python开发,使用Frida实现其功能,可以帮....