windows

WannaMine升級到V3.0版本,警惕中招!

近日,多個企業反饋大量主機和服務存在卡頓和藍屏現象,在尋求深信服協助後,部署了深信服終端檢測平臺(EDR),使用EDR進行全網掃描發現大量主機感染了相同的病毒。 深信服安全團隊研究發現,該企業使用者中的是最

淺談國內資料視覺化工具不同的運作模式

國內的資料視覺化市場,現在可謂是群雄割據。即使小編處在這個行業,也無法數的清到底有多少家是做這個行業的。但是其中的翹楚,小編倒是非常瞭解的。今天小編就從它們不同的運作模式說起,來比較一下他們的不同。

CoinMiner挖礦病毒分析

*本文作者: findream ,本文屬 FreeBuf 原創獎勵計劃,未經許可禁止轉載。 前言 偶然在論壇上看到一篇關於CoinMiner介紹,文章從該病毒的流行趨勢,入侵路徑,關聯分析等多個角度

Azure故障17個小時:重啟了下,好了…

昨天我們有報道《 Azure的多因子驗證搞砸了:使用者被鎖在了外面、已持續 6 個小時 》,截止修復時共故障 17 個小時,在週末,Azure的DevOps服務也有點不穩定。今晨Azure釋出該故障已修復:

域內配置ACL後門

一、前言 在域環境中配置ACL後門,隱蔽性較強,不容易被發現,適合域環境維持許可權。 二、基於登錄檔ACL後門 作用:直接域控制器上的本地管理員hash。 實現思路:在域控制器上將hklm的特定

TrickBot銀行木馬開始竊取Windows問題紀錄

據最近檢測發現,TrickBot某版本顯示出對Windows系統可靠性和效能資訊的特殊興趣,這對銀行木馬的正常範圍來說是特殊的。 微軟公司在Windows作業系統中執行可靠性分析元件(簡稱RAC),為可靠性監視器

Windows降權在後滲透中的運用

一、前言 本文介紹通過橫向移動獲取到了一個system的shell後降權對指定使用者進行螢幕截圖或鍵盤記錄 啟動msf msfconsole msf > use exploit/windows

1715977888.2165