此篇文章发布距今已超过773天,您需要注意文章的内容或图片是否可用!
1、Gitlab 使用 Octokit 从 github.com 获取数据, 可能导致 RCE
https://gitlab.com/gitlab-org/gitlab/-/issues/3710981、DFShell: python3 脚本, 使用 mkfifo 将 shell 模拟到受害者机器中
https://github.com/D3Ext/DFShell2、mailsecchk: 一个简单的 shell 脚本 (几乎) POSIX(1),用于针对域名进行邮件安全检查.https://github.com/jeffbencteux/mailsecchk3、TickTock: 一个 PoC 内存扫描器, 用于枚举 Ekko Sleep Obfuscation中使用的计时器队列计时器https://github.com/WithSecureLabs/TickTockhttps://labs.withsecure.com/publications/hunting-for-timer-queue-timers.html https://infosecwriteups.com/njrat-malware-analysis-8e90dce07a9e1、PNGS 中的持久 PHP 有效负载: 如何在图像中注入 PHPCODE - 并将其保留在那里
https://www.synacktiv.com/publications/persistent-php-payloads-in-pngs-how-to-inject-php-code-in-an-image-and-keep-it-there.html2、尝试另一种攻击: 一个看似良性的 USB 小工具, 它在计算机上注册为键盘 - 然后,当你最意想不到的时候, 它在你的鼻子底下输入了一个恶意有效负载, 理想情况下,速度足够快, 你甚至都不会注意到https://lcamtuf.coredump.cx/plasma_globe/3、一份红队/蓝队 CTF 平台列表来测试你的技能https://infosecwriteups.com/best-ctf-platforms-876cc0870f3bhttps://github.com/0xsyr0/OSCPhttps://kostas-ts.medium.com/threat-hunting-series-using-threat-emulation-for-threat-hunting-f7ccaa4b85e56、PowerShell 的乐趣: 使用 DNS 请求执行命令https://www.thecyberidiots.com/post/fun-with-powershell-executing-commands-with-dns-requests天融信阿尔法实验室成立于2011年,一直以来,阿尔法实验室秉承“攻防一体”的理念,汇聚众多专业技术研究人员,从事攻防技术研究,在安全领域前瞻性技术研究方向上不断前行。作为天融信的安全产品和服务支撑团队,阿尔法实验室精湛的专业技术水平、丰富的排异经验,为天融信产品的研发和升级、承担国家重大安全项目和客户服务提供强有力的技术支撑。
推荐站内搜索:最好用的开发软件、免费开源系统、渗透测试工具云盘下载、最新渗透测试资料、最新黑客工具下载……
宙飒天下网
还没有评论,来说两句吧...