Electron的openExternal可控利用点分析 31 Dec, 2021 行业新闻 作者:rv0p111 & Wfox 一、前言 最近一直在进行有关Electron的研究,写这篇文章的目的主要是想记录针对Electron应用的一些攻击面研究。 在常见的Electron应用攻击场景中,基... Read More
简单免杀绕过和利用上线的 GoCS 31 Dec, 2021 行业新闻 前言: Goby 可以快速准确的扫描资产,并直观呈现出来。同时经过上次 EXP 计划过后,PoC&EXP 也增加了许多。在实战化漏洞扫描后,对于高危漏洞的利用,不仅仅只在 whoami 上,而是... Read More
安全快讯23 | 网络犯罪分子创建了区块链分析工具 31 Dec, 2021 行业新闻 诈骗先知 刷单兼职被骗8万余元,起因是轻信点赞就能轻松赚钱 近日,有用户收到一条短视频点赞赚佣金短信,就随手添加了对方微信。刚开始,按照对方要求关注短视频账号,并将截图... Read More
Rocket.Chat 远程命令执行漏洞分析 31 Dec, 2021 行业新闻 作者:0x4qE@知道创宇404实验室 0x01 简述 Rocket.Chat 是一个开源的完全可定制的通信平台,由 Javascript 开发,适用于具有高标准数据保护的组织。 2021年3月19日,该漏洞在 H... Read More
APT29—觊觎全球情报的国家级黑客组织(二) 31 Dec, 2021 行业新闻 注:本篇报告内容较长,将分为上、中、下三篇发布,本文为中篇。 五、关联归因 攻击事件关联归因是APT组织追踪溯源过程中非常重要的环节,同时也是高级威胁事件调查的最终目的。当... Read More
Hackthebox-Pit靶机渗透笔记 31 Dec, 2021 行业新闻 目标IP:10.10.10.241 本机IP:10.10.16.12 前言 本文主要想记录一下对HackTheBox靶机Pit的渗透过程,涉及以下知识点: 1.snmp和snmpwalk工具使用 2.CVE-2019-12744 3.利用本地... Read More