APT组织Deep Panda新型内核rootkoit后门分析,在利用之后,Deep Panda在受感染的机器上部署了一个后门。根据后门的取证线索,我们发现了一个用被盗数字证书签名的新型内核rootkit,另一个名为Winnti的中国APT组织也使用相同的证书来签署他们的一些工具。
Read more
暗网|黑客|极客|渗透测试|专注信息安全|数据泄露|隐私保护
APT组织Deep Panda新型内核rootkoit后门分析,在利用之后,Deep Panda在受感染的机器上部署了一个后门。根据后门的取证线索,我们发现了一个用被盗数字证书签名的新型内核rootkit,另一个名为Winnti的中国APT组织也使用相同的证书来签署他们的一些工具。
Read more
通过滥用配置错误的CORS策略绕过CSRF令牌保护,今天我将教你一种很酷且有趣的方法,通过查找配置错误的 CORS 策略来绕过用于抵御 CSRF 攻击的令牌保护,bypassing csrf token protection
Read more
iOS Hacking渗透iOS应用程序初学者指南[2022版],所有移动设备都有制造商设置的限制,阻止最终用户安装某些组件或应用程序、访问低级资源、调整配置……越狱是一种提升权限以消除这些限制并能够在设备上执行任何所需操作的方法iOS设备。等效Rooting
Read more
从XSS到RCE漏洞 dompdf 0day漏洞,dompdf存在远程执行代码的漏洞,通过将 CSS 注入到 dompdf 处理的数据中,它可以被欺骗在其字体缓存中存储带有.php文件扩展名的恶意字体,稍后可以通过从 Web 访问它来执行
Read more
Kwampirs恶意软件与Shamoon APT黑客关联的新证据,但在工具中具有相似性并不一定意味着相同的威胁行为者支持两个恶意软件系列。因此,有必要进一步调查以消除潜在的被盗代码或虚假标记操作的可能性,一些研究人员还在推特上发布了关于两个恶意软件家族的相似之处
Read more