技术分享

[Meachines] [Easy] Paper WordPress 5.2.3未授权访问+hubot-rocketchat LFI+Polkit权限…

Information GatheringIP AddressOpening Ports10.10.11.143TCP:22,80,443$ ip='10.10.11.143'; …

SQL注入

 SQL注入(SQL Injection)是一种常见的Web安全漏洞,形成的主要原因是web应用程序在接收相关数据参数时未做好过滤,将其直接带入到数据库中查询,导致攻击者可以拼接执…

C++编程

类和对象-静态成员#include <iostream> using namespace std; class Person { public: //静态成员函数 st…

黑客滥用Microsoft Teams会议邀请窃取用户权限

在一次复杂的网络攻击活动中,代号为Storm-2372的黑客利用Microsoft Teams会议邀请实施“设备代码钓鱼”攻击。自2024年8月以来,该攻击活动已针对欧洲、北美、非…

AI比赛大杀器XGBoost结合ast抽象语法树批量识别恶意php文件

树模型一、前言最近在天池比赛中打了一下练手赛,主题是《恶意代码检测》,主要是检测php代码看了论坛上好多人评论XGBoost是AI比赛大杀器,凑巧这场比赛的第一名也是使用的是XGB…

美国CISA将苹果iOS、iPadOS及Mitel SIP电话漏洞列入已知被利用漏洞目录

美国网络安全和基础设施安全局(CISA)近日将苹果iOS、iPadOS以及Mitel SIP电话的两个漏洞列入其“已知被利用漏洞”(KEV)目录。这两个漏洞分别是:CVE-2025…

SonicWall防火墙认证绕过漏洞正遭大规模利用

网络安全公司警告称,SonicWall防火墙中存在的一个严重认证绕过漏洞正在被积极利用,该漏洞编号为CVE-2024-53704 。2025年2月10日,随着Bishop Fox的…

IAT Hook 技术深度解析与应用

一、IAT Hook 技术原理1.1 Windows PE 文件结构与 IAT在 Windows 可执行文件(PE 文件)中,导入地址表(Import Address Table,…

新型基于Go语言的恶意软件利用Telegram作为C2通信渠道

研究人员发现了一种新型后门恶意软件,使用Go语言编写,并利用Telegram作为其命令与控制(C2)通信渠道。尽管该恶意软件似乎仍处于开发阶段,但它已经具备完整的功能,能够执行多种…

警惕恶意Python脚本制造的虚假蓝屏死机

近日发现的一个Python脚本因采用巧妙的反分析技巧而被列为潜在的网络安全威胁。该脚本在VirusTotal上的检测率较低(4/59),它利用tkinter库创建了一个虚假的“蓝屏…

1 6 7 8 240