黑客技术 第5页
黑客技术 – 华盟网

TA488的Outlook零日攻击:只需要打开邮件就能中招

TA488的Outlook零日攻击:只需要打开邮件就能中招-华盟网
TA488组织利用Outlook Web Access的XSS漏洞CVE-2026-42897,只要打开邮件就能触发攻击。OWAReaper后门运行在OWA浏览器上下文中,无主机足迹,可通过GitHub和邮件接收指令。
小龙的头像-华盟网小龙1个月前
098

AI驱动Active Directory渗透测试:HexStrike AI实战指南

记一次IDOR漏洞挖掘:通过JS文件发现隐藏接口

记一次IDOR漏洞挖掘:通过JS文件发现隐藏接口-华盟网
某密码管理器应用存在IDOR漏洞,攻击者通过JS文件发现隐藏接口,成功越权查看其他用户的受信任设备信息,包括IP地址和加密密钥。
小龙的头像-华盟网小龙2个月前
0187

DeepSeek-V4-Fable:AI驱动的CTF战队来了,红队要失业了?

DeepSeek-V4-Fable:AI驱动的CTF战队来了,红队要失业了?-华盟网DeepSeek-V4-Fable:AI驱动的CTF战队来了,红队要失业了?-华盟网DeepSeek-V4-Fable:AI驱动的CTF战队来了,红队要失业了?-华盟网
小龙的头像-华盟网小龙2个月前
0407

KAIDO RAT v3.0深度分析:针对巴西金融业的现代化RAT

KAIDO RAT v3.0深度分析:针对巴西金融业的现代化RAT-华盟网
安全研究人员披露KAIDO RAT v3.0,这是一款专为巴西金融市场设计的现代化远控木马,采用.NET 9,含60+插件和专属PIX攻击套件。
小龙的头像-华盟网小龙3个月前
0387

SIM卡如何入侵你的系统:SIM卡安全分析、攻击手段及研究工具

SIM卡如何入侵你的系统:SIM卡安全分析、攻击手段及研究工具-华盟网
安全研究人员揭示SIM卡作为主动计算平台的攻击面,涵盖恶意SIM测试、基带模糊测试、锁屏绕过和SIM起源的AT命令测试等内容。
小龙的头像-华盟网小龙1个月前
0127

零成本打造无人机黑客训练靶场:把整架飞机塞进 Docker,40+ 攻击场景随便造

解剖PHP Web服务器后门程序:一场针对F5 BIG-IP的无文件渗透行动

Coruna iOS漏洞利用套件C2面板泄露:Safari打开就失陷

几秒破解”受保护”ZIP文件全过程:密码信任的崩塌

几秒破解
红队研究员演示用zip2john + John the Ripper + rockyou.txt在几秒内破解受保护ZIP文件,揭示密码保护的脆弱性。
小龙的头像-华盟网小龙1个月前
0856

AI渗透测试新范式:DeepSeek用XML报错盲注绕过WAF,2小时1.4元抽干19个数据库

2025年如何bypass Windows Defender:红队视角的免杀实践(上篇)

2025年如何bypass Windows Defender:红队视角的免杀实践(上篇)-华盟网
红队视角详解Windows Defender bypass技术:Windows执行流程、杀软检测原理、实验环境搭建、shellcode注入C++实现,附完整源码。
小龙的头像-华盟网小龙2个月前
0186