首页
时事
民生
政务
教育
文化
科技
财富
体娱
健康
情感
更多
旅行
百科
职场
楼市
企业
乐活
学术
汽车
时尚
创业
美食
幽默
美体
文摘
公众号
Ots安全
周期
2024年12月
2024年11月
2024年10月
2024年09月
2024年08月
2024年07月
2024年06月
2024年05月
2024年04月
2024年03月
2024年02月
2024年01月
2023年12月
2023年11月
2023年10月
2023年09月
2023年08月
2023年07月
2023年06月
2023年05月
2023年04月
2023年03月
2023年02月
2023年01月
2022年12月
2022年11月
2022年10月
2022年09月
2022年08月
2022年07月
2022年06月
2022年05月
2022年04月
2022年03月
2022年02月
2022年01月
2021年12月
2021年11月
2021年10月
2021年09月
2021年08月
2021年07月
2021年06月
2021年05月
2021年04月
2021年03月
2021年02月
2021年01月
2020年12月
2020年11月
2020年10月
2020年09月
2020年08月
2020年07月
2020年06月
2020年05月
2020年04月
2020年03月
2020年02月
2020年01月
共找到
54
条记录
新型 DCOM 横向移动攻击,忘记 PSEXEC:DCOM 上传并执行后门
科技
2024-12-12 12:54
广东
执行摘要本博客文章介绍了一种强大的新型 DCOM 横向移动攻击,该攻击允许将自定义 DLL 写入目标计算机,将其加载到服务中,并使用任意参数执行其功能。这种类似后门的攻击通 ...
利用 Spring Boot 3.4.0 属性进行远程代码执行
科技
2024-12-11 19:31
广东
我最近偶然发现了 Steven Seeley 的这篇很棒的文章。在这篇文章中,Steven 的一名学生在 Spring 应用程序中发现了一个有限的文件写入漏洞。Steven ...
(QR)用代码解决问题:浏览器隔离环境中的 C2
科技
2024-12-11 19:31
广东
执行摘要浏览器隔离是一种安全技术,通过在安全环境(例如云服务器或虚拟机)中运行浏览器,将网页浏览活动与用户的本地设备分开,然后将视觉内容传输到用户的设备。组织通常使用浏览器 ...
LexiCrypt是一种 shellcode 混淆和编码工具
科技
2024-12-11 19:31
广东
LexiCryptLexiCrypt是一种 shellcode 混淆和编码工具,可将原始 shellcode 字节转换为源自 Windows system32 目录中文件名 ...
Apache Tomcat DoS 漏洞 (CVE-2024-24549)
科技
2024-12-10 12:37
广东
描述此存储库包含针对Apache Tomcat 版本 9.0.83 的拒绝服务 (DoS) 攻击的概念验证 (PoC) 漏洞,基于处理 HTTP 标头和有效负载中已识别的问 ...
隐藏在显眼的地方:Linux 中针对 `/proc` 文件系统操纵的技术和防御
科技
2024-12-10 12:37
广东
介绍proc 文件系统 ` procfs`是类 Unix 操作系统中的特殊文件系统,它以分层文件结构呈现有关进程和其他系统详细信息的信息。与传统跟踪方法或直接访问内核内存相 ...
Sophos MDR 追踪针对印度组织的 Mimic 勒索软件活动
科技
2024-12-10 12:37
广东
在支持主动事件的同时,Sophos MDR 威胁猎手和情报分析人员发现了新的威胁活动集群的更多证据,该集群利用通过默认 TCP/IP 端口 (1433) 直接暴露在公共互联 ...
以太坊攻击马拉松 祝你好运 - 祝你狩猎愉快!
科技
2024-12-09 20:00
广东
引言:随着区块链技术的日益普及,以太坊作为领先的去中心化平台,正在迎接其历史上最为激动人心的时刻——2024年11月25日至2025年1月20日的以太坊Attackatho ...
CVE-2024-55563:交易中继干扰漏洞对比特币闪电网络构成威胁
科技
2024-12-09 20:00
广东
最近披露的漏洞(编号为 CVE-2024-55563)揭示了比特币网络交易中继机制中存在的关键安全风险,可能对闪电网络的稳定性和安全性产生影响。此漏洞被归类为“交易中继干扰 ...
Windows 零日漏洞 CVE-2024-38193 在野外被利用:PoC 发布
科技
2024-12-09 15:44
广东
在 afd.sys Windows 驱动程序中发现了一个严重的释放后使用漏洞,编号为 CVE-2024-38193。此漏洞的 CVSS 评分为 7.8,对 Windows ...
EarlyBird 技术:一种先进的恶意软件规避策略
科技
2024-12-09 15:44
广东
介绍:随着最近的发展,恶意软件作者正在利用人工智能 (AI) 和机器学习 (ML) 来动态改变他们的规避技术。这意味着恶意软件现在可以实时适应安全环境的变化,例如防病毒软件 ...
通过 NTLM 强制进行层次结构接管并中继到远程站点数据库上的 MSSQL
科技
2024-12-09 15:44
广东
MITRE ATT&CK TTPTA0008——横向移动TA0004 - 权限提升要求站点数据库未托管在强制目标上强迫有效的 Active Directory 域凭 ...
Shadow Dumper 是一款用于转储 LSASS 内存的强大工具,渗透测试和红队测试中经常用到
科技
2024-12-08 18:18
广东
Shadow Dumper 是一款功能强大的工具,用于转储 LSASS(本地安全机构子系统服务)内存,渗透测试和红队活动经常需要用到。它为用户提供灵活的选项,并使用多种高级 ...
EDR 规避:利用硬件断点的新技术 – Blindside
科技
2024-12-08 18:18
广东
利用硬件断点逃避端点检测和响应 (EDR) 平台和其他控制系统的监控并不是一个新概念。威胁行为者和研究人员都曾利用断点注入命令并执行恶意操作。使用 Windows 事件跟踪 ...
制作一个可以绕过 Defender 的 Powershell Shellcode 下载器(无需绕过 Amsi)
科技
2024-12-07 13:09
广东
大家好,今天我将展示如何修改 powershell shellcode 运行器以下载 shellcode 并运行它,同时逃避 Defender。我将使用我以前用过的这个 s ...
新的 Windows 零日漏洞暴露 NTLM 凭据,已获得非官方补丁
科技
2024-12-07 13:09
广东
发现了一个新的零日漏洞,攻击者只需诱骗目标查看 Windows 资源管理器中的恶意文件即可捕获 NTLM 凭据。该漏洞由为 Windows 旧版本提供非官方支持的平台 0p ...
研究人员发现流行开源机器学习框架的缺陷
科技
2024-12-07 13:09
广东
网络安全研究人员披露了影响开源机器学习 (ML) 工具和框架(如 MLflow、H2O、PyTorch 和 MLeap)的多个安全漏洞,这些漏洞可能为代码执行铺平道路。JF ...
研究人员在 Solana 流行的 Web3.js npm 库中发现后门
科技
2024-12-07 13:09
广东
网络安全研究人员警告称,针对流行的@solana/web3.js npm 库:https://www.npmjs.com/package/@solana/web3.js 软 ...
[漏洞] CVE-2024-44308:Apple Safari JavaScriptCore 远程代码执行漏洞
科技
2024-12-06 18:09
广东
概括:CVE 编号:CVE-2024-44308目标软件:Apple Safari(iOS、visionOS、macOS)受影响的版本:iOS 17.7.1、18.1、vi ...
运行 SSH 蜜罐 30 天后会得到什么
科技
2024-12-06 18:09
广东
# 什么是蜜罐?当攻击者试图侵入系统时,蜜罐会检测并记录攻击。我们将在这里讨论的蜜罐是 SSH 蜜罐。#环境OS: Ubuntu 24.04 LTS x86_64 Kern ...
«
1
2
3
»
Ots安全
持续发展共享方向:威胁情报、漏洞情报、恶意分析、渗透技术(工具)等,不会回复任何私信,感谢关注。
分类
时事
民生
政务
教育
文化
科技
财富
体娱
健康
情感
旅行
百科
职场
楼市
企业
乐活
学术
汽车
时尚
创业
美食
幽默
美体
文摘
原创标签
时事
社会
财经
军事
教育
体育
科技
汽车
科学
房产
搞笑
综艺
明星
音乐
动漫
游戏
时尚
健康
旅游
美食
生活
摄影
宠物
职场
育儿
情感
小说
曲艺
文化
历史
三农
文学
娱乐
电影
视频
图片
新闻
宗教
电视剧
纪录片
广告创意
壁纸头像
心灵鸡汤
星座命理
教育培训
艺术文化
金融财经
健康医疗
美妆时尚
餐饮美食
母婴育儿
社会新闻
工业农业
时事政治
星座占卜
幽默笑话
独立短篇
连载作品
文化历史
科技互联网
发布位置
广东
北京
山东
江苏
河南
浙江
山西
福建
河北
上海
四川
陕西
湖南
安徽
湖北
内蒙古
江西
云南
广西
甘肃
辽宁
黑龙江
贵州
新疆
重庆
吉林
天津
海南
青海
宁夏
西藏
香港
澳门
台湾
美国
加拿大
澳大利亚
日本
新加坡
英国
西班牙
新西兰
韩国
泰国
法国
德国
意大利
缅甸
菲律宾
马来西亚
越南
荷兰
柬埔寨
俄罗斯
巴西
智利
卢森堡
芬兰
瑞典
比利时
瑞士
土耳其
斐济
挪威
朝鲜
尼日利亚
阿根廷
匈牙利
爱尔兰
印度
老挝
葡萄牙
乌克兰
印度尼西亚
哈萨克斯坦
塔吉克斯坦
希腊
南非
蒙古
奥地利
肯尼亚
加纳
丹麦
津巴布韦
埃及
坦桑尼亚
捷克
阿联酋
安哥拉
热门文章
只有这六种痛才是心绞痛,别再搞混了!
随不随,不止钱说了算。
一步到位?强势女星官宣婚讯+怀孕!
湖南,一男子结婚后住在妻子婚前房,因吵架时总被妻子赶出门,偷偷用堂妹名字买房。几年后堂妹离婚,妹夫竟要求分割这套房子
维C是苹果的N倍,遇到使劲吃,清肺润肠、补血又美白,冬天少生病
当你遭遇痛苦时,默念二句话,豁然开朗!
请务必抓住,“股债潜在收益”逆转这一历史性机遇。
话说补土|冻僵了!冬季腰酸腿冷,暖烘烘的它好吃又补肾
钱理群身患绝症,启蒙还能坚持多久?
又换人了?没想到啊,巴特勒...
一周时讯 | Heatherwick打造西安CCBD“生命之树”;广州K11时尚艺术跨界大展“瞬时狂想”开幕
你不暴富谁暴富!12月下旬将咸鱼大翻身,有3个星座得财神月老青睐,工作爱情双赢,财富如水银泻地,赚钱快过打雷,马上暴富!
龙永图、秦英林、朱共山论道:科技成为推动经济全球化的重要力量
诊断金标准,却有半数三级医院做不了,中国首个指南来了!
羽球男单名将涉嫌操纵比赛,被羽联禁赛1年
正式告别,陈幸同发声,官宣决定,去向曝光,马琳期待
乐极生悲!俄军中计,莫斯科被洗劫焚毁,俄国再被异族统治100年
号称''永不返厂''的组装车间车返厂了?多辆珍稀10级特种车开放限时购买!到底值得买吗!
如果“着凉”,身体会发生什么?
啪啪时,怎样给性生活增加些情趣?(单身勿入)
日式神吐槽:老板,更衣室频繁出现大便的原因找到了!
从这一天开始,你将被饺子支配
突发恐袭!宝马汽车冲入欧洲圣诞集市疯狂碾压人群,70多人死伤!场面过于惨烈…
冬天几天洗一次澡最好?这3类人懒一点更健康!
今日冬至:全年阳气最弱的日子来了,4大宜忌一定要注意!
一个病人来拔牙,在牙椅上出现镰状细胞危象
杏林早报 | 冬至养生怎么做?温肾阳、暖脾阳,轻松过寒冬!
朗诵:冬至——所有烦恼至此而止,所有美好如期而至
OpenAI甩王炸!发布新模型o3,一夜再次改变世界!
《神武染色大全》,宠物、坐骑、子女、皮肤......
7499元!华为新机突然上架,有点猛啊!
关于心仪积分!实况足球手游本周推荐精选与普卡&周精简析!
房市崩盘倒计时:谁将成为牺牲品?
冬至诗词||数九由今始,阳春逐日浓。
“请你记住:男人的1个表现,不仅不爱,还看不起你,果断放弃吧”
创纪录16小时、1064次叫价,海南楼面价新地王:19785元/平!
黑洞可能已经穿过了地球,只是我们一直没发现
留几手是母0骗婚葛夕?星星眼和老婆打官司没赢面?张杰转型做电影演员?吴奇隆拖累刘诗诗事业?喜剧女成为大眼会成员?
《猎罪图鉴2》,在当代复杂生活中,理解女性的困惑与选择
[12月20日]指数估值数据(国债收益率降低,对哪些品种利好;抽奖福利)
国家加快发钱!中央标注“特急”要求报项目,大机会
年化11%,新的「躺平」方式?
我精心制作了30多张"知识图表", 带儿子吃透小学必背古诗文!
南怀瑾老师:一年节气中最重要的时刻,就在冬至日一阳初生之处
30岁 INFJ 想给 20岁 INFJ 的建议
和射手合不来的三大星座
最养人的东西,就一个字。
三大超级中心!南沙枢纽区块开始加速兑现!!
北京楼市:望京房价已经3万起了
突发!加密货币集体大跌!
新赛季首款典藏皮肤来袭!8年人气野王确定重做!可传送五人的大乔回归?
苦难已过,只剩福报!下周开始,大气运,事业顺,遇月老,送桃花,成为别人口中成功人士的3大星座,接住好运直接改变人生!
裁员、砍项目、年终奖,2024年哪些游戏公司值得去
大胆卢麒元
半导体,出事了!
期末点开沾沾考运!北宋第一考神,苏轼也想和他贴贴!
晴天霹雳!美国移民局出新规,这类中国人移民更难了!
外围炸锅了!
全平台刷榜,这个超级缝合怪会是2024最后一个爆款吗?
美国坦克抵台,不到24小时,两岸军舰对峙,解放军部署进入新阶段
一文搞懂,血脂的十个真相
小米 15 Ultra终于定了,性能和影像双升级!
1秒跌停!43.8亿资金被埋!
真不要脸!浙江,男子在自家车位上停放天价玩具车,却遭物业砸烂 ,男子:赔钱,每辆车2万!物业拒绝赔偿,法院竟然这样判!
连亏4年,负债70亿,曾经的华为供货商,摊牌了!
“住张力”爆棚,万科是懂去班味的
25年1号情侣提前曝光了?公司超高速回应!
17岁“逆天改命”,22岁成为“人生赢家”,10年来岁月静好,她确实不一般!
你会得什么病,血型早就告诉你了?这种血型最容易得癌症(不是O型血
999元AI眼镜!Ray-Ban Meta会被中国创业者干翻吗?