黑客技术 第4页
黑客技术 – 华盟网

ReDoS 正则回溯型拒绝服务攻击:从一个危险模式到 10 亿次尝试

ReDoS 正则回溯型拒绝服务攻击:从一个危险模式到 10 亿次尝试-华盟网
正则表达式处理不当就能让服务器 CPU 100%。拆解 ReDoS 回溯原理、危险模式、白盒黑盒测试方法,附 HackerOne 真实报告。
小龙的头像-华盟网小龙4小时前
009

2FA 绕过 13 种实战技巧:从响应篡改到会话劫持

2FA 绕过 13 种实战技巧:从响应篡改到会话劫持-华盟网
二次验证(2FA)已成标配,但 13 种绕过手法依然能打穿它。从响应篡改、会话劫持到备份码滥用,每种都有真实漏洞支撑。
小龙的头像-华盟网小龙4小时前
009

红队必备:Ligolo-MP多跳Pivoting实战指南

AI挖洞日记:三个月从Google薅走50万美元

12KB后门把C2藏在desktop.ini空格里:KB Backdoor技术剖析

12KB后门把C2藏在desktop.ini空格里:KB Backdoor技术剖析-华盟网
GEN Digital发现一款12KB定制Windows后门,巧妙将C2服务器地址编码在desktop.ini文件空格数量中,系统文件外观下暗藏远控通道,仅在一台企业主机上出现。
小龙的头像-华盟网小龙30天前
099

Pentest-AI:一键运行全自动渗透测试平台

Pentest-AI:一键运行全自动渗透测试平台-华盟网
安全研究员Steph打造的开源利器,集成150+安全工具,一键完成从侦察到漏洞链式利用再到AI威胁报告的全流程自动化渗透测试。
小龙的头像-华盟网小龙3个月前
03118

Impacket-dacledit指南:AD权限配置错误导致的五大权限提升路径

移动网络入侵:利用 FALCON 对本地 4G/5G 基站进行侦察

移动网络入侵:利用 FALCON 对本地 4G/5G 基站进行侦察-华盟网移动网络入侵:利用 FALCON 对本地 4G/5G 基站进行侦察-华盟网移动网络入侵:利用 FALCON 对本地 4G/5G 基站进行侦察-华盟网移动网络入侵:利用 FALCON 对本地 4G/5G 基站进行侦察-华盟网
小龙的头像-华盟网小龙2个月前
0758

一个头像卖了整个黑客组织:Ruben Thomson溯源实录

AmnesiaStealer 浮出水面:macOS 用户被当成浏览器肉鸡,能远程劫持登录态

AmnesiaStealer 浮出水面:macOS 用户被当成浏览器肉鸡,能远程劫持登录态-华盟网
Jamf披露基于Rust的macOS信息窃取器AmnesiaStealer,通过ClickFix攻击传播,stream_module可远程控制受害者的Chromium浏览器登录态。
小龙的头像-华盟网小龙36天前
078

OGhidra:一个让Ghidra用上AI大模型进行逆向分析的工具

OGhidra:一个让Ghidra用上AI大模型进行逆向分析的工具-华盟网
OGhidra将大语言模型与Ghidra逆向工程平台桥接,实现AI驱动的二进制分析。支持自然语言查询、自动化函数重命名、12种恶意软件检测,保护隐私的本地模型部署。
小龙的头像-华盟网小龙43天前
0198

微软AD CS再现漏洞!普通账户可直接拿下整个域,已有PoC

微软AD CS再现漏洞!普通账户可直接拿下整个域,已有PoC-华盟网
Certighost(CVE-2026-54121)AD CS漏洞紧急预警。普通域用户利用chase路径缺陷假冒DC获取证书,通过DCSync获取krbtgt接管整个域名,CVSS 8.8,已有PoC。
小龙的头像-华盟网小龙1个月前
0498