网络安全周报第514期:国际版 FreeBuf互联网安全新媒体平台 1 month 1 week ago 本期《Security Affairs》周报揭露了多起重大网络攻击事件,包括勒索软件绕过EDR检测、国际执法行动查封非法交易所,以及多个关键漏洞被利用,凸显网络安全形势的严峻性。
信息收集基础姿势|扩大攻击面-资产收集-框架与漏洞情报收集 FreeBuf互联网安全新媒体平台 1 month 1 week ago 本章主要讲解如何扩大平时渗透测试或者SRC的攻击面,都是一些最为常见以及基础的收集方式
堆栈欺骗(ThreadStackSpoofer分析) FreeBuf互联网安全新媒体平台 1 month 1 week ago 最重要的点在于要修改MySleep的返回地址,让工具无法栈回溯,并且要在结束之后还原被Hook函数的各种信息
[Meachines] [Hard] Jarmis API+Gopher-SSRF+OMI权限提升 FreeBuf互联网安全新媒体平台 1 month 1 week ago #Jarmis API #Gopher-SSRF #OMI权限提升 #jarmis-omi
[Meachines] [Medium] Epsilon Git+AWS-Function+JWT+Flask-SSTI+tar-h(ln hijack)权限提升 FreeBuf互联网安全新媒体平台 1 month 1 week ago #Git #AWS-Function #Lambda #JWT #Flask-SSTI #tar-h(ln hijack)权限提升
通过物理渗透测试获取内部网络访问权限:案例分析 FreeBuf互联网安全新媒体平台 1 month 1 week ago 物理渗透测试揭示家具零售商 ExCorp 的关键漏洞,攻击者利用未锁定设备、USB 端口和暴露网络插座轻松入侵内部网络,严重威胁数据安全,警示企业需兼顾物理与网络安全。
FreeBuf周报 | 谷歌收集用户数据且无需打开应用;近5万访问管理系统存严重漏洞 FreeBuf互联网安全新媒体平台 1 month 1 week ago 总结推荐了本周的热点资讯、一周好文,保证大家不错过本周的每一个重点!
FreeBuf早报 | 麒麟勒索软件团伙入侵乌克兰外交部;美暂停网络战打破威慑平衡 FreeBuf互联网安全新媒体平台 1 month 1 week ago 麒麟(Qilin)勒索软件团伙近日宣称成功入侵乌克兰外交部,并窃取了敏感数据。
Windows入侵检测与排查:一篇实用的应急响应教程[一] FreeBuf互联网安全新媒体平台 1 month 1 week ago 前言相信各个师傅都收到了消息,今年的护网将是常态化护网,周期非常的长。在这几天,已经有各大厂商开始陆续的收集简历了吧,相信以护网的薪酬,大家都想分一杯羹。那么我们学会应急响应是必不可少的!让我们也马上
艾普拉斯急聘汽车网络安全高级工程师,职等你来展身手!! FreeBuf互联网安全新媒体平台 1 month 1 week ago Applus+ Laboratories创立于1907年,是西班牙最大的检测与认证机构,全球领先的网络安全测试与认证服务提供商,有20+网络安全认证实验室、200+网络安全专家、业务遍布全球65+国家和地区。
恶意软件伪装成合法 Go 库感染Linux和macOS用户 | CSO Online FreeBuf互联网安全新媒体平台 1 month 1 week ago 恶意软件冒充热门Go库,通过“typosquatting”手段感染Linux和macOS系统,执行远程代码并下载恶意脚本,威胁开发者安全。供应链攻击持续升级,亟需防范。
GitHub官方展示如何利用Copilot进行日志安全分析 FreeBuf互联网安全新媒体平台 1 month 1 week ago GitHub Copilot 通过智能代码建议和自然语言处理,革新了日志分析,显著提升安全事件响应效率,助力企业应对 PB 级日志数据挑战。