新闻资讯

摩诃草APT团伙新脚本类攻击样本分析

“摩诃草”组织,又称Hangover、Viceroy Tiger、Patchwork、Dropping Elephant、MONSOON,国内其他安全厂商也称其为白象、丰收行动。该组织是一个以长期针对中国、巴基斯坦及其...

Read More

如何劫持整个互联网

0x01 前言你可能觉得是个标题党,但是,先别急关闭~~先来看几张图:注:截图来自搜狐新闻 (2017年12月13日Google、Apple、Facebook、Microsoft等遭遇BGP劫持) 注:截图来自互联网 (2014...

Read More

“借刀杀人”之CSRF拿下盗图狗后台

本文作者:jasonx 我朋友说和对方谈过几次,但是对方态度嚣张,让他有本事去就去告.... 那么闲来无事,咱们不如来一发?0x01 信息收集先随便浏览一些页面,发现网站是aspx的,然后扫描...

Read More