在Github Action上使用T00ls签到脚本

过于水了,你要发最起码自己写一个签到脚本源码也行。你这脚本用别人的,Github Action签到论坛里也很多。

严重的 CRUSHFTP 零日漏洞在野外攻击中被利用

Crowdstrike 专家警告说,威胁行为者利用了 CrushFTP 企业中的一个关键零日漏洞进行有针对性的攻击。CrushFTP 是一款文件传输服务器软件,可实现安全高效的文件传输功能。它支持FTP、SFTP、FTPS、HTTP、HTTPS、WebDAV和WebDAV SSL协议等各种功能,允许用户在不同的网络上安全地传输文件。 CrushFTP 还提供对自动化、脚本、 ...

2024-04-28 11:45:26 0 23

AKIRA 勒索软件从 250 多名受害者那里收到了 4200 万美元的赎金

Akira 勒索软件运营商通过在加密之前窃取受害者的数据来实施双重勒索模型。该勒索软件的早期版本是用 C++ 编写的,并且该恶意软件在加密文件中添加了 .akira 扩展名。然而,从 2023 年 8 月起,某些 Akira 攻击开始利用 Megazord,它采用基于 Rust 的代码并使用 .powerranges 扩展名加密文件。 Akira 威胁行为者坚持交替使 ...

2024-04-26 15:00:57 0 177

勒索软件服务和暗网的奇怪经济学

本文旨在为最近的新闻提供背景。首先,我们将介绍勒索软件组织和附属机构如何合作。然后我们将深入探讨联盟竞争(生态系统的关键驱动力)、勒索软件在 2024 年将如何变化以及展望。勒索软件团体和附属机构:复杂的供应链随着网络犯罪生态系统的发展,许多不同的参与者在复杂的供应链中扮演着各自的角色。勒索软件即服务 (Ra ...

2024-04-24 08:40:27 1 288

Telegram 修复了可以启动 Python 脚本的 Windows 零日漏洞

Telegram 修复了其 Windows 桌面应用程序中的一个零日漏洞,该漏洞可用于绕过安全警告并自动启动 Python 脚本。过去几天, 有关 Windows 版 Telegram 中涉嫌远程代码执行漏洞的谣言在 X 和黑客论坛上流传。虽然其中一些帖子声称这是一个零点击缺陷,但演示所谓的安全警告绕过和 RCE 漏洞的视频清楚地显示有人点击共享媒体 ...

2024-04-14 11:19:26 5 843

号外号外!大家一定来看看!GitHub 骗局诱骗开发人员下载恶意软件

Checkmarx在与 The Hacker News 分享的一份报告中表示,开源软件供应链的最新攻击是在 Microsoft Visual Code 项目文件中隐藏恶意代码,这些代码会从远程 URL 下载下一阶段的负载。安全研究员 Yehuda Gelb 表示:“攻击者使用流行的名称和主题创建恶意存储库,使用自动更新和假星等技术来提高搜索排名并欺骗用户。” 这个想 ...

2024-04-11 12:11:31 12 1095

超过 90,000 台 LG 智能电视可能遭受远程攻击

Bitdefender 的安全研究人员发现了四个漏洞,影响多个版本的 WebOS(LG 智能电视使用的操作系统)。这些缺陷可以对受影响的模型进行不同程度的未经授权的访问和控制,包括授权绕过、权限升级和命令注入。潜在的攻击取决于使用在端口 3000/3001 上运行的服务在设备上创建任意帐户的能力,该服务可用于使用 PIN 的智能手机连 ...

2024-04-11 11:40:29 1 489

热门活动

T00ls专家

zcgonvh

荣誉会员

文章27篇,精华12篇

1

Bypass

荣誉会员

文章26篇,精华5篇

2

Hmily吾爱破解论坛创始人,著名逆向破解专家

元老荣誉

文章18篇,精华4篇

3

tryblog

版主

文章28篇,精华3篇

4

lostwolf

荣誉会员

文章152篇,精华2篇

5

宝宝

注册会员

文章56篇,精华2篇

6

Shrimp

荣誉会员

文章56篇,精华2篇

7

panda

荣誉会员

文章42篇,精华2篇

8

Bay0net

注册会员

文章10篇,精华2篇

9

EazyLov3

荣誉会员

文章28篇,精华2篇

10

最新精华

渗透测试记一次mssql注入

## 前言文章内容很普通,又臭又长,各位请轻喷很久没有搞web了, ...

2024-03-24 22:29:32 35 8493

渗透测试【渗透】从访客到拿下内网域控遨游

前言去年搞得一次渗透了,从外网探索到拿下企业内网域控遨游的过 ...

2023-04-15 10:11:15 67 8982

渗透测试前端加密对抗2-通过CDP远程调用Debug断点函数

# 前端加密对抗Part2-通过CDP远程调用Debug断点函数接上篇 (http ...

2023-04-13 00:24:27 27 70622

渗透测试【保姆级教学】某金融app FRIDA hook加解密算法+jsrpc=乱杀

## 0x01 APP渗透测试因为是经过授权的测试,所以拿到的这个包是 ...

2023-03-16 19:10:08 79 19209

渗透测试【Frida实战】某iOS APP逆向加密解密(含MitmProxy自动加密解密)

## 初识frida-tracefrida-trace主要用来动态跟踪函数调用,支持a ...

2023-03-11 13:48:03 13 973

从最近若干次失败的入侵谈加固WIN服务器的安全

好久没写日记了,最近过的太失败了...一堆事情压的好累...每天跟着美国的作息时间走,不过也拿到了不少webshell,只是换不了钱...最近渗透了好多站,以asp为主,有轻轻松松成功,也有艰难的成功,也有无数次尝试耗时若干后的狼狈失败,这里我谈谈从一些失败中得出的加固WINDOWS服务器的经验。一般而言,一台Windows2003安装完系统与IIS以后,要做一些相应的安全措施(在入侵中,我看到有 ...

Top ↑