“验证器”(Validator)木马分析
安全知识

“验证器”(Validator)木马分析

124792 1

“验证器” (Validator) 木马是美国国家安全局 NSA (APT-C-40) 所使用的先进轻量级后门木马,其在 NSA 的攻击活动中起到先锋的作用,会被首先植入到目标机器中进行环境探查和信息收集等工作。

JARM指纹随机化技术实现
安全知识

JARM指纹随机化技术实现

153005 2

​ JARM的工作原理是主动向目标TLS服务器发送10个特殊构造的TLS Client Hello包,以在TLS服务器中提取独特的响应,并捕获TLS Server Hello响应的特定属性,然后以特定的方式对聚合的TLS服务器响应进行散列,产生JARM指纹。

警惕!“清理、Wifi”类应用不能随意下载
安全知识

警惕!“清理、Wifi”类应用不能随意下载

56754 0

2022年7月12日,小米应用商店官方表示,为维护小米用户合法权益和 MIUI系统体验,将开展“App侵害用户权益治理行动”,针对在架、非在架的清理类产品,进行集中排查与治理,并且即日起停止清理类应用收录,逐步推进下架等处理措施。

我用 CF 打穿了他的云上内网
安全知识

我用 CF 打穿了他的云上内网

74985 0

最近在做项目的时候,测到了一个部署在云上的存在 Laravel UEditor SSRF 漏洞的站点,并且发现这个 SSRF 漏洞可以读取到临时凭证,这不巧了,正好最近写了一个云环境利用的工具。

HW中如何通过网络设备VPN配置进入内网
安全知识

HW中如何通过网络设备VPN配置进入内网

147073 2

VPN即(Virtual Private Network)虚拟专用网络,是通过在公共网络上建立专用网络进行加密通讯。VPN的使用场景在企业单位或学校中极为广泛,一般企业或学校内部使用的内网系统为了安全起见不允许公网进行访问。但对于一些使用场景中用户不在公司或学校内的时候就无法正常访问到内网的系统。VPN的使用可以通过以建立虚拟专用网连接进行访问内网。

万代南梦宫披露BlackCat勒索攻击事件
安全资讯

万代南梦宫披露BlackCat勒索攻击事件

118418 0

上周BlackCat勒索组织发布声明称已入侵万代南梦宫并窃取部分敏感信息,今天万代南梦宫对此事进行回复,确认7月3日遭网络攻击,亚洲办事处出现数据泄露。

Pocsuite3 入门教程
安全工具

Pocsuite3 入门教程

100870 0

Pocsuite3 是由知道创宇 404 实验室打造的一款基于 GPLv2 许可证开源的远程漏洞测试框架,自 2015 年开源以来,知道创宇安全研究团队持续维护至今,不断更新迭代。

Uniswap v3出现漏洞?No,新型钓鱼来袭!
安全知识

Uniswap v3出现漏洞?No,新型钓鱼来袭!

95469 0

2022年7月12日早6时,币安交易平台CEO赵长鹏发推表示,通过威胁情报在 ETH 区块链上检测到 Uniswap V3 潜在漏洞,到目前为止,黑客已经窃取了 4295 ETH。并给出了黑客转移资金的相关地址。

记一次失败的打点
安全知识

记一次失败的打点

153795 0

在某次攻防演练的晚上,大佬给我一个网站,说有一个RCE漏洞打一下试试,抱着试试就逝世的心态,进行了打点行动。

初探逻辑分析仪
安全知识

初探逻辑分析仪

95240 0

前段时间采购了个逻辑分析仪,之前对数字信号、芯⽚间通信等接触也不多,近几日恶补了一下,现以文字记录下来以便后续查阅。

安全事件周报 (07.04-07.10)
安全资讯

安全事件周报 (07.04-07.10)

33670 0

本周收录安全热点50项,话题集中在恶意程序、网络攻击方面,涉及的组织有:UAC-0056、Gitlab、Lazarus、Bitter等。

CF 云环境利用框架,一键化利用云上内网
安全知识

CF 云环境利用框架,一键化利用云上内网

54718 0

当我们平时拿到云服务的访问凭证即 Access Key 时,通常的做法可能是看下对方的 OSS 对象存储、或者在实例上执行个命令,但 AK 的利用远不止这些,通过 AK 我们可以做太多太多的事情,为了方便 AK 的利用,于是有了这个工具。