惠普企业设备固件中发现16个高危漏洞CVE-2021-39298,在 HP UEFI 固件中发现了这些漏洞(CVSS 7.5 – 8.8 高严重等级),其中一些问题会影响 AMD 参考代码 (BRLY-2021-004 / CVE-2021-39298)
Read more
暗网|黑客|极客|渗透测试|专注信息安全|数据泄露|隐私保护
惠普企业设备固件中发现16个高危漏洞CVE-2021-39298,在 HP UEFI 固件中发现了这些漏洞(CVSS 7.5 – 8.8 高严重等级),其中一些问题会影响 AMD 参考代码 (BRLY-2021-004 / CVE-2021-39298)
Read more
寻找失落的灵魂-揭示SoulSearcher恶意软件的演变,在分析了它的加载器之后,这个模块难以找到的原因就变得很明显了。该模块在注册表中存储为带有自定义标头的压缩 blob。它永远不会写入磁盘,因此不太可能出现在 VirusTotal 等数据集中
Read more
Wfuzz详细指南|模糊测试工具使用方法,在本文中,我们将学习如何使用 wfuzz,它表示“Web Application Fuzzer”,这是一个有趣的开源 Web 模糊测试工具。自发布以来,许多人都被 wfuzz 所吸引,尤其是在 bug 赏金方案中
Read more
SecCrawler 研究人员安全日报爬虫推送程序,SecCrawler 是一个跨平台的方便安全研究人员获取每日安全日报的爬虫和机器人推送程序,机器人推送范围包括企业微信机器人,飞书机器人,钉钉机器人,Server酱,HexQBot(QQ群机器人),WgpSecBot
Read more
免杀方式之回调函数 Bypass Anti Virus,将shellcode替换至./v0.1/trans.py中的buf变量,并执行该脚本。(shellcode -> uuid),将转换好的uuid,替换至./v0.1/main.cpp中的uuids字符串数组中
Read more