网络安全

活跃的RansomHub勒索攻击组织情况分析

1           概述RansomHub勒索攻击组织被发现于2024年2月,自出现以来持续活跃,采用勒索软件即服务(RaaS)模式运营,通过“窃取文件+加密数据”双重勒索策略…

brida和frida练习hook逆向技术【中】

非常抱歉brida插件的安装使用一直报错,这里没有用brida和frda去hook加密算法,是直接反编译源码定位加密算法,接着使用另一个burp插件完成后续自动化加解密及口令爆破步…

服务器端漏洞篇 | NoSql注入专题

声明该系列共三篇,30个专题(截止2024.8.14),其中有26个专题的全部内容已于2023年8月在Freebuf发布,至此,这26个专题的安全客版本及相关专题的更新内容已全部重…

[Meachines] [Medium] Sniper RFI包含远程SMB+ powershell…

信息收集IP AddressOpening Ports10.10.10.151TCP:80,135,139,445,49667$ nmap -p- 10.10.10.151 --m…

数据安全工作太抽象?分享一种业务开展思路(二)理资产篇

上一篇《数据安全工作太抽象?分享一种业务开展思路(一)思路篇》对数据安全工作的必要性、工作开展方式思路,如何围绕价值点分阶段开展,最终完成闭环的框架做了简单分享,本篇会先从“理资产…

记菜鸡的一次应急响应

张三反映,某个机子有病毒.........1.先用360一把梭之后,发现确实存在这几个恶意程序。2.没有直接360干掉,想瞅瞅,发现programdata这个路径是系统隐藏的,于是…

记一次通过信息收集进入学校管理后台

本文作者:Track-Tobisec0x1 前言这里给师傅们分享下常见的信息收集的姿势,主要是对于碰到一些比如这次我要分享的一个案例,就是很常见的比如deusrc中的统一身份认证或…

Web安全常见问题

OSI七层模型和HTTP请求OSI 物理层-数据链路层-网络层-传输层-会话层-表示层-应用层五层协议 物理层-数据链路层-网络层-传输层-应用层HTTP请求类型:GET 请求的数…

[Meachines] [Medium] Querier XLSM宏+MSSQL NTLM哈希窃取(…

信息收集IP AddressOpening Ports10.10.10.125TCP:135, 139, 445, 1433, 5985, 47001, 49664, 49665,…

集权系列科普 | 0 成本学新技能,k8s科普指南,一目了然

Kubernetes介绍Kubernetes(简称“k8s”)是 Google 在 2014 年 6 月开源的一个容器集群管理系统,使用Go语言开发,用于管理云平台中多个主机上的容…

1 14 15 16 105