黑客入侵 第4页
黑客入侵 – 华盟网

KAIDO RAT v3.0深度分析:针对巴西金融业的现代化RAT

KAIDO RAT v3.0深度分析:针对巴西金融业的现代化RAT-华盟网
安全研究人员披露KAIDO RAT v3.0,这是一款专为巴西金融市场设计的现代化远控木马,采用.NET 9,含60+插件和专属PIX攻击套件。
小龙的头像-华盟网小龙2个月前
0347

Phantom Killer:利用Lenovo合法驱动终结EDR进程

Phantom Killer:利用Lenovo合法驱动终结EDR进程-华盟网
安全研究人员公开Phantom Killer攻击技术,利用联想BootRepair.sys驱动无DACL限制漏洞,让任意用户可终止EDR和防病毒进程。
小龙的头像-华盟网小龙2个月前
02615

乌克兰网络战士用来隐藏进程的一种工具Zapper:黑客如何在Linux系统中隐藏恶意进程

乌克兰网络战士用来隐藏进程的一种工具Zapper:黑客如何在Linux系统中隐藏恶意进程-华盟网
Zapper是Hacker’s Choice开发的Linux进程隐藏工具,可无需root权限隐藏进程、命令行参数和环境变量,已在乌克兰网络战中被使用。
小龙的头像-华盟网小龙2个月前
04212

CVE-2026-24291:Windows ATConfig辅助功能本地提权漏洞深度解析

CVE-2026-24291:Windows ATConfig辅助功能本地提权漏洞深度解析-华盟网
2026年3月披露的高危Windows本地提权漏洞CVE-2026-24291(RegPwn)利用ATConfig辅助功能机制中的注册表符号链接竞争条件,允许普通用户直接提升至SYSTEM权限。
小龙的头像-华盟网小龙2个月前
03214

记一次某大学的漏洞挖掘

记一次某大学的漏洞挖掘-华盟网
来源: https://bbs.zkaq.cn 宇宙免责声明!!! 本文涉及的相关漏洞均已修复、本文中技术和方法仅用于教育目的; 文中讨论的所有案例和技术均旨在帮助读者更好地理解相关安全问题,并采取适当...
guaigou的头像-华盟网华盟君3个月前
08414

复盘一期默认口令登录超管导致160w+敏感信息泄露

复盘一期默认口令登录超管导致160w+敏感信息泄露-华盟网
https://bbs.zkaq.cn 免责声明 本报告仅用于安全研究和授权测试,未经授权的渗透测试行为是违法的,切勿用于其他用途,请确保在合法授权的情况下进行安全测试,出现任何后果与本人无关。 起因 ...
guaigou的头像-华盟网华盟君3个月前
05712

某老牌985证书站多处越权测试

某老牌985证书站多处越权测试-华盟网
来源:https://bbs.zkaq.cn 开局一个研究生系统账号登录系统,加载页面一眼若依 若依我其实很少测试注入之类的 nday,一般都是直接测试接口,但是这个我其实不打算测试,毕竟这是老牌证书站的老...
guaigou的头像-华盟网华盟君3个月前
01100

一张速查表带你看透:为什么你的 GitHub 仓库正在“裸奔”?

一张速查表带你看透:为什么你的 GitHub 仓库正在“裸奔”?-华盟网
在网络安全领域,有一个被称为 'GitHub Dorks'(GitHub 傻瓜式搜索/语法挖掘)的技巧。正如 @hackinarticles 所分享的这份速查表所示,GitHub 并不只是代码仓库,如果不加以规范,它会变成一个...
guaigou的头像-华盟网华盟君3个月前
0160

Drift Protocol 遭遇 2.7 亿美元史诗级黑客攻击分析与启示

Drift Protocol 遭遇 2.7 亿美元史诗级黑客攻击分析与启示-华盟网
导语:2026年4月1日愚人节,Solana生态发生了史上最昂贵的'玩笑'——头部永续合约协议Drift Protocol遭遇2.85亿美元史诗级劫案。攻击者预埋20天,仅用12分钟便搬空了协议核心金库。更令人不安的...
guaigou的头像-华盟网华盟君3个月前
0540

某APP的一次渗透

某APP的一次渗透-华盟网某APP的一次渗透-华盟网某APP的一次渗透-华盟网
+17
某APP的一次渗透-华盟网
guaigou的头像-华盟网华盟君3个月前
0520

Drift Protocol 遭遇 2.7 亿美元史诗级黑客攻击

Drift Protocol 遭遇 2.7 亿美元史诗级黑客攻击-华盟网
摘要: 2026年4月1日,Solana 生态头部永续合约协议 Drift Protocol 突发安全漏洞,约 2.7 亿美元资产被非法提取,占其总锁定价值(TVL)的 50%。目前该事件已引发连锁反应,导致包括 Reflect M...
guaigou的头像-华盟网华盟君3个月前
0420

黑客用AI搞事情:这波攻击直接把AI开发者干懵了

黑客用AI搞事情:这波攻击直接把AI开发者干懵了-华盟网
一个叫TeamPCP的黑客组织本月大开杀戒,先干翻安全扫描工具Trivy,再拿下AI网关LiteLLM。FBI都坐不住了发警告——但说白了,这就是一群找不到工作的年轻人用AI打个工,怎么还就成了'噩梦'了?
小龙的头像-华盟网小龙4个月前
01360