卡巴斯基对APT ToddyCat的分析,揭露攻击欧洲和亚洲知名实体的未知 APT 攻击者,我们称之为“武士后门”(Samurai backdoor)和“忍者特洛伊木马”(Ninja Trojan)。关于这个威胁参与者的信息我们仍然知之甚少
Read more
暗网|黑客|极客|渗透测试|专注信息安全|数据泄露|隐私保护
卡巴斯基对APT ToddyCat的分析,揭露攻击欧洲和亚洲知名实体的未知 APT 攻击者,我们称之为“武士后门”(Samurai backdoor)和“忍者特洛伊木马”(Ninja Trojan)。关于这个威胁参与者的信息我们仍然知之甚少
Read moreCobaltStrike 流量分析与入侵检测,常见的检测方式有基于内存和基于流量两种,本文从流量角度出发,通过抓包、解包来分析 c2 与 beacon 间的通信过程,并尝试从中提取流量特征转化为 ids 检测规则,在整个 tcp/ip 模型中依然存在蛛丝马迹
Read moreysuserial Java反序列化漏洞验证利用工具,本项目为 ysoserial[su18]专版,取名为ysuserial ,在原项目ysoserial基础上魔改而来,基础链版本的覆盖,利用链的扩充和丰富,内存马,防御绕过,MSF/CS 上线
Read more新的IceXLoader 3.0 恶意软件加载器分析,IceXLoader 是一种商业恶意软件,用于在受感染的机器上下载和部署其他恶意软件,IceXLoader 构建器会生成一个独立的可执行 EXE 文件,其中将所选配置值硬编码到威胁参与者可以分发给潜在受害者的每个文件中
Read moreportswigger lab 文件上传漏洞 File upload vulnerabilities,如果文件名没有得到正确验证,这可能允许攻击者通过上传同名文件来覆盖关键文件。如果服务器也容易受到目录遍历的攻击,这可能意味着攻击者甚至可以将文件上传到意外位置。
Read more