黑客

D-link-V2(暗链) : 实时文件同步密钥安全验证持久化Linux

D-link地址:https://github.com/MartinxMax/dlinkD-link 是一个轻量级的 Linux 文件同步工具,使用 C++ 编写。目录监控与实时同…

揭秘APT38(Lazarus Group):从索尼影业到ByBit的网络掠夺之路

一、前言好久没写文章了,最近又有了些许兴趣。今天打算对APT-38组织,整体写一篇文章,希望大家能更直观地了解这个组织的背景、作案手法以及它与其他网络犯罪组织的区别。众所周知,La…

警惕!AI组件ComfyUI易被黑产盯上

随着近几年大模型的迅猛发展,以及安全对抗技术的持续迭代升级,黑产团伙逐渐将攻击目标从传统服务转移到了AI相关服务。近日,百度安全团队捕获到了一起针对大模型相关组件ComfyUI的攻…

D-link: 轻量级正反向文件同步后渗透持久化控制

D-linkD-link 是一款用 C++ 编写的轻量级 Linux 文件同步工具。支持反向文件同步操作。目录监控,实时更新。访问控制:客户端只能自动上传和删除文件,无法从服务器下…

Linux环境下的Rootkit技术细节分析

介绍https://github.com/f0rb1dd3n/Reptile.git https://github.com/m0nad/Diamorphine.git https:…

Linux Rootkit检测思路

介绍Linux rootkit 是一种特别设计用来隐藏其存在并提供未经授权的系统访问权限的恶意软件。它们对系统的危害很大,通常非常难以检测,因为它们能够修改操作系统的核心组件或关键…

记录某SRC邀请处逻辑越权到组织管理员漏洞

本文作者: Track-xi40071.在挖掘某src漏洞时候信息收集的时候收集到某小程序 该小程序的主要功能是帮助购买此服务的公司管理项目和销售员工的 这里我们准备两个测试账号(…

逆向Java反序列化:从漏洞挖掘者的视角拆解CC1链的发现与构造

前言Apache Commons Collections 是一个开源的 Java 工具类库,属于 Apache Commons 项目的一部分。它提供了许多扩展和增强标准 Java …

APP测试0基础——APP加解密对抗

前言某APP,访问后为APP下载页面,从而下载到目标APP进行分析。安装frida,上传frida-server# frida-16.6.6-cp37-abi3-win_amd64…

金三银四招聘季:网络安全面试宝典请收好

概述年过完了,马上又到了一年一度的金三银四招聘季,为你准备了一些网络安全题,帮你获取心意的offer,除了以下这些,还为准备了很多有针对性的面试题https://pan.quark…

1 2 11