攻击

当前标签查找到共 82 个相关结果
APT组织Sharp Panda瞄准东南亚的政府实体
网络安全资讯
APT组织Sharp Panda瞄准东南亚的政府实体

APT组织Sharp Panda以Soul模块化框架瞄准东南亚知名政府实体。 CheckPoint研究人员在2022年底观察到,与中国有联系的APT组织Sharp Panda发起了一场针对东南亚知名政府实体的活动。 国家资助的黑客使用了新版本的S…

美国网络安全局对Royal勒索软件发出警告
网络安全资讯
美国网络安全局对Royal勒索软件发出警告

美国网络安全和基础设施安全局 (CISA) 发布了一份关于Royal勒索软件的新公告,该勒索软件于去年出现在威胁领域。 CISA表示:“在获得对受害者网络的访问权限后,Royal的控制者会禁用防病毒软件并泄露大量数据,然…

大量俄罗斯网站遭黑客组织CH01攻击
网络安全资讯
大量俄罗斯网站遭黑客组织CH01攻击

一群代号为 CH01 的黑客行动主义者破坏了至少 32 个俄罗斯网站,以纪念对俄罗斯入侵一周年的抗议。 集体匿名者也通过其账户分享了这一消息。 黑客上传了一段视频,显示克里姆林宫在被破坏的网站上燃烧。目前尚不…

国外漏洞报告大赏-p站任意密码重置
网络安全资讯
国外漏洞报告大赏-p站任意密码重置

  写在正式文章之前 之前在群里吹水,有师傅想看看h1的漏洞报告,然后我每天睡觉之前也会看国外的漏洞报告并做记录整理,于是决定把笔记整理的笔记发出来分享给各位,看的洞多了,自然知道哪里可能有问题、…

智能合约之薅羊毛漏洞
网络安全资讯
智能合约之薅羊毛漏洞

前言 近年来,各个大型CTF(Capture The Flag,中文一般译作夺旗赛,在网络安全领域中指的是网络安全技术人员之间进行技术竞技的一种比赛形式)比赛中都有了区块链攻防的身影,而且出现的题目绝大多数都是区块链…

HVNC恶意软件介绍、分析、现状及应对措施
网络安全资讯
HVNC恶意软件介绍、分析、现状及应对措施

一、介绍HVNC是一种创造性的解决方案,最初用于银行木马。早在十年前,安全意识还不足够时,如果有人盗号并尝试登陆,大多数银行只能使用简单的IP或地理位置判断来阻止。为了解决这个问题,银行木马开始在受害者…

Netgear R6220 认证绕过漏洞分析
网络安全资讯
Netgear R6220 认证绕过漏洞分析

00-前言 依据cve/zdi等平台发布的漏洞信息,借助补丁对比技术,对Netgear r6220认证绕过漏洞进行研究,涉及漏洞的发现过程、成因分析、POC编写。 01-简介 1、漏洞描述:https://cve.mitre.org/cgi-bin/cvename.cg…

加载更多