热点资讯共1051篇 第76页
挖洞经验 | 通过域名劫持实现Azure DevOps账户劫持-一一网

挖洞经验 | 通过域名劫持实现Azure DevOps账户劫持

当测试子域名劫持漏洞(subdomain takeover)时,通常需要明白利用劫持域名能做什么,其产生的实际危害和影响有多大。最近,作者就劫持了微软开发者网站子域名project-cascade.visualstudio.com...
一一网的头像-一一网钻石会员admin5年前
6200
Windows凭证的伪造和窃取技术总结-一一网

Windows凭证的伪造和窃取技术总结

文章目录 C#方法 PowerShell方法 Metasploit方法 BASH方法 参考资料 在Windows环境中,当程序执行时经常会需要用户输入自己的域凭证来实现身份验证,或者说在触发用户账号控制时要求用户输入凭...
一一网的头像-一一网钻石会员admin5年前
5900
这款流行聊天APP,居然是一个国家的监听工具-一一网

这款流行聊天APP,居然是一个国家的监听工具

文章目录 事件分析 涉事ToTok样本 总结 IOC ToTok是阿联酋的一种手机通讯应用程序,已有数百万台手机下载并安装。 尽管该应用程序是阿联酋政府的工具,但其背后的公司之间的确切关系却模糊不清...
一一网的头像-一一网钻石会员admin5年前
6680
挖洞经验 | 通过Vimeo的文件上传功能发现其SSRF漏洞($5000)-一一网

挖洞经验 | 通过Vimeo的文件上传功能发现其SSRF漏洞($5000)

文章目录 漏洞发现过程 漏洞利用 漏洞上报及处理进程 从上图可见,上传视频文件的具体URL链接中包含了Google云盘中的相关身份验证信息,以便让Vimeo后端服务器能有权限从Google云盘中获取到相应...
一一网的头像-一一网钻石会员admin5年前
6470
Alphanumeric Shellcode:纯字符Shellcode生成指南-一一网

Alphanumeric Shellcode:纯字符Shellcode生成指南

  文章目录 alpha3 生成shellcode x64 alpha编码 x86 alpha编码 全部编码方式 AE64 alphanumeric shellcode(纯字符shellcode)是比较实用的一项技术,因为有些时候程序会对用户输入的字符进...
一一网的头像-一一网钻石会员admin5年前
7660
PC-Doctor组件存在提权漏洞,海量设备面临网络攻击风险-一一网

PC-Doctor组件存在提权漏洞,海量设备面临网络攻击风险

PC-Doctor是国外的一款计算机硬件检测和清理优化工具,有着相当长的应用历史,很多计算机设备生产厂商基于其组件构建了自己的计算机管理软件,并预装进设备获得了大量分发,因此本次发现的漏洞...
一一网的头像-一一网钻石会员admin6年前
6000
关于ATM渗透与欺诈的知识点Part 1-一一网

关于ATM渗透与欺诈的知识点Part 1

回想两年前。上午12点33分,台湾台中市某地的一台自助取款机,无故吐出了90000 TWD(新台币),约合2900美元。 而当时并没有任何人在自动取款机上提钱。事实上,这个看似奇怪的系统故障实际上是...
一一网的头像-一一网钻石会员admin6年前
6450
Apache Axis 1.4远程命令执行诡异探索之路-一一网

Apache Axis 1.4远程命令执行诡异探索之路

  概述 axis 全称Apache EXtensible Interaction System 即Apache可扩展交互系统。axis 为创建服务器端、客户端和网关SOAP等操作提供基本框架。axis 目前版本主要面向Java,面向C++的版本...
一一网的头像-一一网钻石会员admin6年前
5720
网络战之打飞机:无人机渗透测试框架DroneSploit面世-一一网

网络战之打飞机:无人机渗透测试框架DroneSploit面世

  曾经有一本书《怎样打飞机》: 开创了步枪击落飞机的教育先河,14发子弹击落美军战斗机,堪称牛逼。 而如今,各国都开始使用另一种飞机进行敌情侦察,此时,除了使用此前提到过的↓ 激光...
一一网的头像-一一网钻石会员admin6年前
4910
FreeBuf早报 | 新泽西州最大医院确认遭遇勒索软件的网络攻击;美国俩程序员认罪:其盗版视频网站用户数已超奈飞;英特尔以20亿美元收购Habana Labs-一一网

FreeBuf早报 | 新泽西州最大医院确认遭遇勒索软件的网络攻击;美国俩程序员认罪:其盗版视频网站用户数已超奈飞;英特尔以20亿美元收购Habana Labs

  【全球动态】 1.新泽西州最大医院确认遭遇勒索软件的网络攻击 作为美国新泽西州最大的医疗机构,Hackensack Merdian Health 证实其网络遭到了黑客攻击,导致一定数量的计算机被勒索软件...
一一网的头像-一一网钻石会员admin6年前
7300