搜索精彩内容
包含"ask ai"的全部内容
DNS劫持欺骗病毒“自杀” – 作者:云絮
*本文作者:云絮,本文属 FreeBuf 原创奖励计划,未经许可禁止转载。背景某天忽然发现公司上百台机器中了变种的挖矿病毒DTLMiner,该病毒传播方式有多种,主要利用永恒之蓝漏洞、弱口令、mimika...
Proxy_Pool自动化代理搜集+评估+存储+展示工具 – 作者:Tide重剑无锋
Proxy_Pool代理资源池,一个小巧的代理ip抓取+评估+存储+展示的一体化的工具,可自动化的搜集检测可用代理并进行评分,并添加了Web展示和接口。安装1、从GitHub上拖下来git clone https://githu...
渗透测试团队技术评级那些事儿 – 作者:TideSec
首先声明,这绝不是招聘广告,我们目前暂时也没有招人计划。我们在设计这套技术定级体系的时候倒的确查阅了很多招聘信息,也发现有些渗透测试岗位的招聘信息算是千篇一律的内容,不管是初级安全...
号称“十分在意用户隐私”的恶意软件罗宾汉是个啥? – 作者:Karunesh91
最近,一种新的恶意软件出现在了网络上,并且在全世界范围内广泛传播。该软件会自动加密它们访问到的计算机,随后会向用户索要一定数量的比特币作为赎金。也许是因为刚出现,我们对这种勒索软件...
WPA3已沦陷?解读Dragonblood Vulnerabilities – 作者:星空111
*本文原创作者:星空111,本文属于FreeBuf原创奖励计划,未经许可禁止转载一、前言今天早上一觉醒来,按照往常的习惯刷了一下 ZDNet,惊奇的发现了一篇名为《Dragonblood vulnerabilities ...
MITM——DNS篇 – 作者:rabbitmask
本期课题:今天的网站也有崩掉的说涉及工具:Ettercap & Setoolkit涉及概念:MITM & ARP & DNS涉及技术:DNS欺骗 & 社工钓鱼【1】今天的网站也有崩掉的说“现在的淘宝都能崩掉...
恶意SDK无感刷百度广告,数千款APP植入影响千万用户 – 作者:腾讯手机管家
一、概要2018年4月,腾讯安全曝光了“寄生推”,揭开了流量黑产的面纱,让大众了解到黑产正逐步隐藏到幕后,通过伪装正规SDK的方式,借助大众开发者触达用户,然后动态下发指令,通过恶意广告和...
在多GPU系统上使用hashcat进行密码破解 – 作者:secist
就在几天前我针对Linux服务器池做了一次渗透测试,在我执行这项任务的时候我就知道在这些服务器上存在很大的密码重用概率。我设法获取其中一个服务器上的shell并通过使用privesc内核漏洞来取得r...
Apache HTTP组件提权漏洞利用过程深度分析 – 作者:alphalab
前段时间Apache HTTP 被发现存在本地提权漏洞(CVE-2019-0211),漏洞作者在第一时间就给出了WriteUp和漏洞EXP,阿尔法实验室也对EXP进行了深入分析,在此将分析的笔记整理分享出来,希望对大家...
从后渗透分析应急响应的那些事儿(一)基础入侵篇 – 作者:爱上卿Ooo
不知攻,焉知防。作为安服攻城狮,在学习应急响应之前应该先了解黑客的常见攻击手段。一般黑客拿到主机的shell之后,需要留后门方便进行下一步的渗透。本文参考各路大佬,借助Metasploit执行一...