IconBurst:影响数百网站的NPM供应链攻击 AnQuanKeInfo

IconBurst:影响数百网站的NPM供应链攻击

ZONE.CI 全球网:第316期你好呀~欢迎来到“安全头条”!如果你是第一次光顾,可以先阅读站内公告了解我们哦。
欢迎各位新老顾客前来拜访,在文章底部时常交流、疯狂讨论,都是小安欢迎哒~如果对本小站
记一奇葩弱口令到内网实战 AnQuanKeInfo

记一奇葩弱口令到内网实战

ZONE.CI 全球网:一、前期打点
拿到目标后首先要做的就是信息收集,这次给的目标就给个单位名称,通过互联网上搜索发现其网站在阿里云上着实无奈,在这里推荐个寻找资产的方法,利用ICP/IP地址/域名
MITRE漏洞公告意外展示易受攻击资产 AnQuanKeInfo

MITRE漏洞公告意外展示易受攻击资产

ZONE.CI 全球网:第317期你好呀~欢迎来到“安全头条”!如果你是第一次光顾,可以先阅读站内公告了解我们哦。
欢迎各位新老顾客前来拜访,在文章底部时常交流、疯狂讨论,都是小安欢迎哒~如果对本小站
浅识k8s中的准入控制器 AnQuanKeInfo

浅识k8s中的准入控制器

ZONE.CI 全球网:背景
在 k8s中各组件和kube apiserver通信时的认证和鉴权 中提到”NodeRestriction准入插件”,实际上它是一个”准入控制器”。
“准入控制器”是一个
简单实用远控小工具Todesk AnQuanKeInfo

简单实用远控小工具Todesk

ZONE.CI 全球网:前言
之前写过anydesk远控,然后在一次测试中,在客户那边看到一个远控软件–Todesk,然后就去官网下载下来研究了一下。准备工作
在开始测试之前先查看官方文档。
支持静默
欧盟或因隐私法与Facebook分道扬镳 AnQuanKeInfo

欧盟或因隐私法与Facebook分道扬镳

ZONE.CI 全球网:第318期你好呀~欢迎来到“安全头条”!如果你是第一次光顾,可以先阅读站内公告了解我们哦。
欢迎各位新老顾客前来拜访,在文章底部时常交流、疯狂讨论,都是小安欢迎哒~如果对本小站
一次直达工控区的"简单"渗透 AnQuanKeInfo

一次直达工控区的"简单"渗透

ZONE.CI 全球网:前言
好久没写实战文章了,过年过的手都麻了,一天不渗透我是浑身难受。正想找几个站泄泄火呢。刚好就接到了领导的任务,需要我去参加某集团组织的攻防演练。过程即简单也曲折,好在成功绕
安全事件周报 (07.04-07.10) AnQuanKeInfo

安全事件周报 (07.04-07.10)

ZONE.CI 全球网:0x01   事件导览
本周收录安全热点50项,话题集中在恶意程序、网络攻击方面,涉及的组织有:UAC-0056、Gitlab、Lazarus、Bitter等。对此,360CE
PyPI设立关键包制度遭部分开发抗议 AnQuanKeInfo

PyPI设立关键包制度遭部分开发抗议

ZONE.CI 全球网:第319期你好呀~欢迎来到“安全头条”!如果你是第一次光顾,可以先阅读站内公告了解我们哦。
欢迎各位新老顾客前来拜访,在文章底部时常交流、疯狂讨论,都是小安欢迎哒~如果对本小站
linux权限维持 AnQuanKeInfo

linux权限维持

ZONE.CI 全球网:1、信息收集#查看是否为虚拟机cat /proc/scsi/scsi
dmesg |grep -i vir以下为虚拟机效果:w/who显示目前登入系统的用户信息无痕终端操作
初探逻辑分析仪 AnQuanKeInfo

初探逻辑分析仪

ZONE.CI 全球网:0x01 前言
前段时间采购了个逻辑分析仪,之前对数字信号、芯⽚间通信等接触也不多,近几日恶补了一下,现以文字记录下来以便后续查阅。0x02 什么是逻辑分析仪
逻辑分析仪简介
万代南梦宫披露BlackCat勒索攻击事件 AnQuanKeInfo

万代南梦宫披露BlackCat勒索攻击事件

ZONE.CI 全球网:第322期你好呀~欢迎来到“安全头条”!如果你是第一次光顾,可以先阅读站内公告了解我们哦。
欢迎各位新老顾客前来拜访,在文章底部时常交流、疯狂讨论,都是小安欢迎哒~如果对本小站
代码审计实战 AnQuanKeInfo

代码审计实战

ZONE.CI 全球网:程序流程按照个人的习惯,先走一下程序的流程,它有几点好处,
1、可以快速浏览完系统运行的代码顺序、
2、了解系统各文件功能、
3、了解系统整个目录的分布情况。很明显,首页加载了
JARM指纹随机化技术实现 AnQuanKeInfo

JARM指纹随机化技术实现

ZONE.CI 全球网:基于JARM指纹的C2识别
​ JARM的工作原理是主动向目标TLS服务器发送10个特殊构造的TLS Client Hello包,以在TLS服务器中提取独特的响应,并捕获TLS