洞见简报【2023/6/10】
2023-6-11 13:3:4 Author: 洞见网安(查看原文) 阅读量:20 收藏

洞见网安 2023-06-10


0x1 菜蚁冰哥的流量特征

K搞安全 2023-06-10 21:55:46

菜蚁冰哥的流量特征


0x2 js前端加密绕过-Jsrpc

E条咸鱼 2023-06-10 21:07:01

null


0x3 Windows网络探活

青衣十三楼飞花堂 2023-06-10 21:03:36

到目前为止,对专业人士做一个合理建议,全面禁用主动探活、被动探活


0x4 第64篇:史上最严重的APT供应链攻击事件,借助Solarwinds攻击欧美的流程图梳理和分析(上篇)

希潭实验室 2023-06-10 20:00:13

本期分享一个堪称史上最大规模的APT供应链攻击案例,攻击者在Solarwinds公司出品的Orion网管产品的源码中植入后门代码,自带合法的数字签名,导致大批美国核心公司、政府机构被入侵,对我们提升供应链方面的安全意识有很好的借鉴意义。


0x5 Safe008一键安全加固 防止黑客横向攻击

K8实验室 2023-06-10 16:15:09


0x6 VBA隐藏技术stomping

蛇矛实验室 2023-06-10 12:47:50

1.简介之前我们介绍了VBA脚本文件的重定向,修改文件中的加载结构并将脚本的二进制文件进行伪装,达到宏代码隐


0x7 随着威胁的发展,身份安全成为重中之重

网络研究院 2023-06-10 12:12:36

随着网络攻击的复杂性和数量迅速增加,保护数字身份变得前所未有的重要。


0x8 JS精髓-04-函数立即执行函数

迪哥讲事 2023-06-10 12:00:44


0x9 如何使用SilentMoonwalk实现完整动态调用栈欺骗

FreeBuf 2023-06-10 09:01:37

一个针对完整动态调用栈欺骗技术的PoC实现。


0xa VulnHub靶机-Nagini |红队打靶

0x00实验室 2023-06-10 09:01:33


0xb 内网渗透|红队工具|C#内存加载|cobaltstrike

星冥安全 2023-06-10 09:00:25

功能说明做红队时期自己coding的轮子,积累一些实用小功能,整个项目基于C#可自行定制cobaltstri


0xc 常见的web框架特征(二)

嗨嗨安全 2023-06-10 09:00:04

常常遇见的框架,手动辨认很重要!


0xd Jellyfin SSRF

儒道易行 2023-06-10 06:00:48

无善无恶心之体,有善有恶意之动,知善知恶是良知,为善去恶是格物


0xe msf提权漏洞利用总结

小兵搞安全 2023-06-10 00:08:20

最近在重构安全体系,顺带对msf可以利用的漏洞进行了一些总结,喜欢我的朋友请关注并收藏。1.CVE-2019


0xf 从XSS到TikTok账户接管之旅

骨哥说事 2023-06-10 00:00:42

声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由用户承担全部


本站文章为人工采集,目的是为了方便更好的提供免费聚合服务,如有侵权请告知。具体请在留言告知,我们将清除对此公众号的监控,并清空相关文章。所有内容,均摘自于互联网,不得以任何方式将其用于商业目的。由于传播,利用此文所提供的信息而造成的任何直接或间接的后果和损失,均由使用者本人负责,本站以及文章作者不承担任何责任。


文章来源: http://mp.weixin.qq.com/s?__biz=MzAxNzg3NzMyNQ==&mid=2247486620&idx=1&sn=3c7e260266543b6bc918f1aaec7098b3&chksm=9bdf9cbeaca815a8fdf8e742dd0cc4d90fe6ccc02d7b3354b0ad79bfbf8ac57afcdbfeca8441#rd
如有侵权请联系:admin#unsafe.sh