包含"abuse ip"的全部内容
结合CVE-2019-1040漏洞的两种域提权深度利用分析 - 作者:alphalab-安全小百科

结合CVE-2019-1040漏洞的两种域提权深度利用分析 – 作者:alphalab

一、漏洞概述2019年6月,Microsoft发布了一条安全更新。该更新针对CVE-2019-1040漏洞进行修复。此次漏洞,攻击者可以通过中间人攻击,绕过NTLM MIC(消息完整性检查)保护,将身份验证流量中继...
admin的头像-安全小百科admin3年前
0110
FreeBuf早报丨联想NAS产品固件漏洞可泄露存储的数据;黑客窃取数百万保加利亚人个人数据并发送给媒体;Zoom Mac版漏洞波及范围扩大,影响另外两款软件 - 作者:Freddy-安全小百科

FreeBuf早报丨联想NAS产品固件漏洞可泄露存储的数据;黑客窃取数百万保加利亚人个人数据并发送给媒体;Zoom Mac版漏洞波及范围扩大,影响另外两款软件 – 作者:Freddy

FreeBuf早报,安全圈值得关注的每日大事件 【全球动态】1、2018年,英国中小型企业因网络攻击产生300亿英镑的损失【外刊-阅读原文】根据Grant Thornton的说法,随着自动化网络攻击成为常态,...
admin的头像-安全小百科admin3年前
0140
非常逼真的Office 365钓鱼工具包分析 - 作者:secist-安全小百科

非常逼真的Office 365钓鱼工具包分析 – 作者:secist

在红队参与期间,我们经常会与使用Office 365的组织进行联系。而当前针对这种环境的工具十分有限,这意味着我们可能需要在参与期间进行开发。为了更好地为这些环境做好准备,我们开发了一个专门...
admin的头像-安全小百科admin3年前
0910
FreeBuf早报|纽约特奥会被黑客入侵;星巴克开发人员在GitHub Public Repo中保留API密钥;印度海军全面禁止智能手机 - 作者:shidongqi-安全小百科

FreeBuf早报|纽约特奥会被黑客入侵;星巴克开发人员在GitHub Public Repo中保留API密钥;印度海军全面禁止智能手机 – 作者:shidongqi

【全球动态】1.纽约特奥会被黑客入侵,引发钓鱼攻击关注特殊竞技运动员的非营利性组织纽约特奥会(Special Olympics of New York)的电子邮件服务器在今年圣诞节前后遭到黑客攻击,并被用来向之...
admin的头像-安全小百科admin3年前
0110
僵尸网络中区块链的利用方法分析 - 作者:DigApis-安全小百科

僵尸网络中区块链的利用方法分析 – 作者:DigApis

免责声明:本文作者竭力保证文章内容可靠,但对于任何错误、疏漏或不准确的内容,作者不负任何责任。文章部分内容来源于网络是出于传递更多信息的目的,对此不负任何法律责任。本文仅用于技术分...
admin的头像-安全小百科admin3年前
0130
Unicode同形字符域漏洞 - 作者:Kriston-安全小百科

Unicode同形字符域漏洞 – 作者:Kriston

攻击者使用同形字符在gTLD(.com,.net等)以及某些公司的子域中注册同形字符域名,其外观上与其合法的域或子域并无明显差别。攻击者利用该手段对目标组织进行有针对性的攻击。 漏洞综述 ...
admin的头像-安全小百科admin3年前
0170
两封发票主题攻击邮件分析 - 作者:cgf99-安全小百科

两封发票主题攻击邮件分析 – 作者:cgf99

一大早收到两封“发票主题”攻击邮件。0x1基本情况3月6日上午,邮箱连续收到两封以税务发票“Tax Invoice”为主题的邮件,全部是英文信息,接收时间分别是早上8:27和9:15,附件是windows系统....
admin的头像-安全小百科admin3年前
0210
密码管理器进化史(24) - 作者:idguardoffline-安全小百科

密码管理器进化史(24) – 作者:idguardoffline

➊ TL;DR(太长了,不想读)第二代密码管理器:有主密码保护的独立密码管理器安全技术:设置独立的主密码,端到端加密安全问题:一旦主密码泄露,可能导致所有密码被盗硬核警告,请酌情食用。➋...
admin的头像-安全小百科admin3年前
0500
渗透测试 | HTB-OneTwoSeven实战 - 作者:Setup-安全小百科

渗透测试 | HTB-OneTwoSeven实战 – 作者:Setup

——————   昨日回顾  ——————  红日安全出品|转载请注明来源文中所涉及的技术、思路和工具仅供以安全为目的的学习交流使用,任何人不得将其用于非法用途以及盈利等目的,否则...
admin的头像-安全小百科admin3年前
070
以威胁情报视角看最近超算系统受攻击事件 - 作者:clouds-安全小百科

以威胁情报视角看最近超算系统受攻击事件 – 作者:clouds

最近,有报道称英国爱丁堡大学(The University of Edinburgh)用来进行新冠病毒研究的超算系统Archer,由于遭受网络攻击,被迫下线停止工作。出于好奇,我以关联方式整理了一些网络上公开的攻...
admin的头像-安全小百科admin3年前
0130