网络安全

WebCrack:网站后台弱口令批量检测工具

前言 在做安全测试的时候,随着资产的增多,经常会遇到需要快速检测大量网站后台弱口令的问题。 然而市面上并没有一个比较好的解决方案,能够支持对各种网站后台的通用检测。 所以WebCr…

高危Windows蠕虫已感染数百家企业

上周末,微软披露在多个行业的数百家企业的网络中发现了一种Windows蠕虫病毒。 该蠕虫(Raspberry Robin)是Red Canary的网络安全研究人员发现的一种Wind…

7-Zip 工具遭抵制,作者来自俄罗斯!

谈及电脑必装软件有哪些时,压缩软件绝对算一个。由于各人需求不同,其选择的压缩软件也不尽相同,如 WinRAR、360 压缩、7-Zip、BandiZip、快压等,其中完全免费且开源…

Firefox发布紧急更新修复已被利用的零日漏洞

据谋智基金会发布的官方消息,Mozilla Firefox v97.0.2 现已发布且正在通过内置更新程序向所有用户推送。此版本不含任何新功能或变化,只是用来修复火狐浏览器最新被发…

乌克兰国防系统账号:admin,密码:123456

据乌克兰记者Alexander Dubinsky披露,乌克兰武装部队的自动控制系统(ACS)“Dnipro”长期使用密码“admin”和“123456”访问服务器。 “没有任何特殊…

​分享几个威胁情报平台

01、国内威胁情报平台 1、微步在线https://x.threatbook.cn/ 2、天际友盟RedQueen安全智能服务平台https://redqueen.tj-un.co…

请立即检查,WinRAR惊现远程代码执行漏洞

WinRAR是Windows操作系统中非常常用的压缩文件管理软件,支持RAR和ZIP文件。试用版允许用户在一段时间内体验该应用的所有特征,试用期过后部分特征将被禁用。 近日,pts…

常见病毒木马进程速查表

本文含概了windows几乎所有常见的病毒、木马的进程名程,检查你的系统进程,看看是否中招。 exe → BF Evolution Mbbmanager.exe → 聪明基因 _.…

获取Windows明文密码的小技巧

在实战中,拿到一台Windows服务器权限,如果可以直接获取Windows明文密码的话,就可以更容易深入挖掘。本文分享几个获取Windows明文密码的技巧,简单直接且有效。 01、…

微软 Windows Hello 曝漏洞!外接一个 USB 摄像头,分分钟破解你的电脑

Windows Hello,相信大家都不陌生了。 毕竟一度被称为 " 最简单的登录方式 " ——刷个脸,电脑就可以立马解锁。 (更多…)

哈哈哈哈,这个勒索软件笑死我了!

又见勒索软件 前段时间忙坏了,清明假期得闲,在农村老家放松了几天。 我正在悠闲的垂钓,一个读者微信上紧急联系我说,自己的电脑中了勒索病毒! 自从之前写过一篇挖矿病毒的文章后,就收到…

为什么黑客从不用鼠标,一直在敲键盘?看完长见识了

在各种好莱坞大片里头,但凡需要“技术小子”表现一下如何用几分钟时间黑掉一个庞大IT系统的时候,里面的电脑都是这样的: 1.文字处理软件从来不显示光标。 2.所有的屏幕都显示1英尺高…

黑客大佬去世,年仅 42 岁!曾发现 DNS 漏洞!

本周六,安全研究员 Marc Rogers 在推特上发布一则消息,称 Dan Kaminsky 已经去世。 Marc Rogers 表示: 我想现在已经无法掩饰了。昨天,我们失去了…

WordPress阻止网站启用谷歌FLoC追踪技术

WordPress 今天发布公告,认为谷歌的新 FLoC 追踪技术存在安全隐患,并计划在 WordPress 网站上默认进行屏蔽。FLoC 全称叫做广告追踪技术群组联合学习,利用机…

注意!某知名国产软件被曝携带木马病毒

据火绒威胁情报系统监测,火绒工程师发现奇客PDF转换器携带恶意代理模块,正在通过下载站下载器进行推广。 据了解,近期火绒接到许多用户反馈称电脑会莫名卡顿,CPU占用率高。 且进程s…

Linux再次被爆root提权漏洞,已存在长达15年之久!

近日,在 Linux 内核的 iSCSI 子系统中发现的三个漏洞可能会允许具有基本用户权限的本地攻击者在未打补丁的 Linux 系统上获得 root 权限。 这些安全漏洞只能在本地…

吓人!半夜,这个程序从虚拟机里跑出来了!

误入陷阱 夜黑风高,两个不速之客又一次来到了一片新的土地。 “老二,总算进来了,咱们依计行事,你去扫描硬盘上的文件,看看有没有有价值的,我去修改开机启动项,把咱们加进去” “等一下…

干货 | 你们要的漏扫工具来了(附工具下载链接)

渗透测试收集信息完成后,就要根据所收集的信息,扫描目标站点可能存在的漏洞了,包括我们之前提到过的如:SQL注入漏洞、跨站脚本漏洞、文件上传漏洞、文件包含漏洞及命令执行漏洞等,通过这…

分享几个默认密码在线查询网站

网络设备忘记了密码,不要慌,先看一下厂家和型号,找找产品手册,不行就在线查一查,比如下面这几个网站,说不定有惊喜。 本文分享几个默认密码在线查询网站,仅用于用户找回默认密码,不许干…

物联网安全:入侵检测

入侵检测是网络安全的重要组成部分。根据信息的来源可将入侵检测系统分为基于网络的入侵检测系统和基于主机的入侵检测系统。目前采用的入侵检测技术主要有异常检测和误用检测两种,同时科技人员…

加载更多