文章列表
美国政府曝光新型 BLINDINGCAN 恶意程序
这两个机构表示,该木马背后的黑客组织有朝鲜政府的资助,追踪到的黑客组织为HIDDEN COBRA(又名Lazarus Group 和 APT38)。根据各机构分析,该 RAT 自带 "用于远程操作的内置功能,可在受害者的系统上实现各种功能"。在警告中写道:“CISA 共收到 4 个 Microsoft Word Open Extensible Markup Languag
Mac恶意软件通过Xcode项目传播 滥用WebKit、Data Vault漏洞
Xcode 是 macOS 系统中用于开发苹果相关软件和应用的免费集成开发环境(IDE)。虽然目前还不清楚 XCSSET 是如何感染到 Xcode 项目中的,可一旦被嵌入,恶意软件就会在项目构建时运行。该团队表示:“根据推测,这些系统主要由开发人员使用。这些 Xcode 项目已经被修改,在构建时,这些项目将运行一个恶
(已补图)渗透实战 | 简单的拿下项目的root权限
**0x00** **前言**分享一个简单的项目,小有坎坷但仍旧几乎畅通无阻的最终拿下root权限。先说重要的事情:如有 **漏码少码** 导致能定位目标请各位师傅手下留情。**0x01** **信息收集**过程略,收集到目标的主站、邮服、dns服务器,之后选择从主站入手。 **0x02** **漏洞挖掘**先在域名后随手加一个 **
投稿文章:BurpCrypto: 万能网站密码爆破工具箱
在Web渗透测试中有一个关键的测试项:**密码爆破**。目前越来越多的网站系统在登录接口中加入各式各样的加密算法,依赖于BurpSuite中的那些编码方式、Hash算法已经远远不够,这里给大家介绍一款支持AES/RSA/DES(即将支持)加密算法,甚至可以直接将加密算法的js运行与BurpSuite中的插件:BurpCrypto##
美国将DDS视为黑客犯罪组织
据报道,BlueLeaks的数据是由一名自称与Anonymous有关系的黑客提供给DDS的,包括来自200多个警察部门和融合中心的10年信息。这些记录包括警方和FBI的报告、公告、指南以及有关监控技术和情报收集的技术资料。一些新闻机构利用BlueLeaks的数据发布了关于执法手段的报道,包括黑人生命重要抗议者的反监视
Apple Touch ID漏洞被用于劫持iCloud账号
今年初,苹果公司修复了一个iOS和macOS中的一个安全漏洞,攻击者利用该漏洞可以获取用户iCloud账号的未授权访问权限。该漏洞是2月份由Computest的安全研究人员Thijs Alkemade发现,漏洞位于苹果公司的TouchID (FaceID)生物特征实现中,经过认证的用户可以用TouchID 来登入Safari上的站点,尤其是那些使
请教一个关于加密shellcode的py脚本
我想问一下,为什么用原作者带的shellcode执行就不会报错,但是我自己用msf或者c2生成的shellcode就会报 问了一个python大佬,他说代码没问题,问题出现在数据。因为之前看免杀的文章,经常看到这个,是哪里搞错了吗,有没有遇到过这种情况的我看报错说的是列表索引必须是整数,而不是非类型,asmarray
微软2020年8月周二补丁修复120个漏洞和2个零日漏洞
零日漏洞# 1本月修复的两个零日漏洞中的第一个是Windows操作系统中的一个漏洞。据微软披露,攻击者可以利用被追踪到的CVE-2020-1464漏洞让Windows让不正确的文件签名生效。这家操作系统制造商指出,攻击者可以利用这个漏洞绕过安全特性,加载不正确签名的文件。就像所有微软的安全建议一样,关于漏洞和
文件显示美国将DDS视为 黑客犯罪组织
公告中写道:"一个犯罪黑客组织分布式拒绝秘密(DDS)于2020年6月19日进行了一次针对联邦、州和地方执法数据库的黑客和泄密行动,可能是为了支持或回应因乔治-弗洛伊德之死而引发的全国性抗议活动。"据称,DDS泄露了全球200个警察部门、融合中心和其他执法培训和支持资源的十年数据。DDS此前曾针对俄罗
以色列挫败朝鲜黑客的重大网络攻击
国防部周三宣布,一群自称为“ Lazarus Group”的恶意黑客对以色列国防工业进行了大规模的网络攻击。 以色列国防部安全局发表的一份声明解释说:“该小组的成员使用了各种黑客手段,包括'社会工程'和冒名顶替。” 黑客的战术之一是在名为LinkedIn的社交网络上的“虚假个人资料”,在高科技领域的