无线程Shellcode注入:突破EDR检测的隐匿技术 山石网科安全技术研究院 1 week 2 days ago 如何在不触发EDR告警的情况下,将恶意代码注入目标进程?无线程Shellcode注入技术给出了答案。
AI安全 | 利用Agent-2-Agent协议中的代理卡来获取控制权 山石网科安全技术研究院 1 month 1 week ago A2A协议中的代理卡滥用:攻击者如何通过“中间代理”攻击获取所有任务的控制权?
群晖DiskStation漏洞利用:从CVE-2024-10442到远程代码执行 山石网科安全技术研究院 1 month 3 weeks ago 如何从简单的空字节写入漏洞演变为远程代码执行的致命攻击?
通过WinGet和微软子域名劫持PC Manager的潜在风险 山石网科安全技术研究院 2 months ago 你以为通过WinGet安装的软件是安全的?黑客可能已经通过一个小小的SAS令牌漏洞篡改了你下载的软件!