研究人员成功揭露 Medusa 勒索软件组织的暗网服务器真实身份 FreeBuf互联网安全新媒体平台 6 months ago 该组织主要针对医疗、教育和制造行业的企业机构,过去六年已记录在案的攻击事件达数百起。
“全能黑客工具”Xanthorox AI:自进化AI武器的威胁与防御破局 FreeBuf互联网安全新媒体平台 6 months ago 该工具被宣传为“WormGPT与所有EvilGPT变种的杀手”,其核心卖点在于完全独立的多模型架构、模块化设计及离线操作能力。
信息盗取的隐性威胁:Rhadamanthys木马无痕窃密 FreeBuf互联网安全新媒体平台 6 months ago 近期,火绒工程师在日常监测安全动态时发现,Rhadamanthys 窃密木马家族包含多种模块。这些模块采用自定义的 PE 结构,与正常的 PE 结构相似,因此需要手动构造 PE 文件进行分析。
攻击者滥用AI平台仿冒微软登录 多阶段钓鱼攻击窃取实时凭证 FreeBuf互联网安全新媒体平台 6 months ago 攻击始于从被入侵的合法账户(通常属于受信任的个人或组织)发送的看似无害的电子邮件。
【THM】offensive-Alfred FreeBuf互联网安全新媒体平台 6 months ago Initial Access利用 Jenkins 获取初始 shell,然后通过利用 Windows 身份验证令牌来提升权限。学习如何:利用安全配置错误漏洞使用Nishang的Invoke-Power
FreeBuf早报 | CVE漏洞数据库项目停摆危机;密码修改后会话仍持续有效 FreeBuf互联网安全新媒体平台 6 months ago 美CVE漏洞数据库因DHS断供面临停摆,全球网络安全基石崩塌!
2025最新&模拟器微信小程序抓包&小程序反编译 FreeBuf互联网安全新媒体平台 6 months ago 整整配了3天3夜,才找到一个门槛低,操作相对容易的软件。为了让大家更好的做测试,就想分享一下吧。
Apache Roller 曝出高危漏洞(CVSS 10.0):密码修改后会话仍持续有效 FreeBuf互联网安全新媒体平台 6 months ago Apache Roller曝高危漏洞(CVSS 10.0),密码修改后攻击者仍可维持会话劫持!
FreeBuf早报 | AI幻觉催生新型网络威胁;Windows Server 2025 重启故障 FreeBuf互联网安全新媒体平台 6 months ago 网络安全公司收购黑客账号渗透犯罪论坛,监控网络攻击活动。