伏影实验室:海莲花”(OceanLotus)最新攻击链揭秘——MsMpEng侧载攻击
海莲花组织并不是量产了大批攻击工具进行大范围打击,而是在进行代码上的快速迭代的同时,使用直接投放的方式来评估当前版本攻击组件的隐蔽性。
海莲花组织并不是量产了大批攻击工具进行大范围打击,而是在进行代码上的快速迭代的同时,使用直接投放的方式来评估当前版本攻击组件的隐蔽性。
世界将在生活的各个领域实现部分数字化。服务之间的差距会缩小,数字解决方案、机器人等将承担多种任务,形成无缝化数字世界。
本文将通过实践来展示go-fuzz 的安装使用过程及其测试效果。
哈希传递(PtH)攻击是一种技术,攻击者可以捕获密码哈希(与密码字符相对),然后简单地将其传递以进行身份验证,并可能横向访问其他网络系统。
2020年07月绿盟科技安全漏洞库共收录128漏洞, 其中高危漏洞53个,微软高危漏洞3个。
绿盟威胁周报(20200727~20200802)
经过了对KUKA机器的快速测试,在半天时间内,发现了两个非常严重的硬编码凭证漏洞。
思科官方已经发布新版本修复了这些漏洞,请用户尽快升级进行防护。
漏洞描述为IIOP协议上的反序列化漏洞,评分为9.8分。漏洞危害较高,影响面较大。
Darkhotel组织的攻击特色是通过入侵一些高档酒店的网络系统,掌控酒店WIFI,使用社会工程学手段,对登陆WIFI的目标发送伪造的提示,诱使其下载指定工具并升级,向目标主机植入恶意后门。
绿盟威胁情报周报(20200720~20200726)
通过解包mpk文件,可以查看或者修改一些关键的敏感信息,为分析TIA的安全性打好基础。