unSafe.sh - 不安全
我的收藏
今日热榜
公众号文章
导航
Github CVE
Github Tools
编码/解码
文件传输
Twitter Bot
Telegram Bot
Search
Rss
黑夜模式
反 Rootkit 工具的反噬:Trend Micro RootkitBuster 漏洞导致 Rootkit 被植入
On May 18, 2020, an 18‑year‑old researcher, Bill Demirkapi, published a lengthy write-up on...
2026-6-6 12:0:0 | 阅读: 2 |
收藏
|
玄武实验室每日安全 - hackmag.com
memory
bill
demirkapi
windows
从被遗忘的代码注释到完全接管:剖析 LFI 与 DirtyCow 链式漏洞
In this article, we’re going to work through a long chain of obstacles on the way to full r...
2026-5-18 12:0:0 | 阅读: 3 |
收藏
|
玄武实验室每日安全 - hackmag.com
uploadok
mi
machine
sorry
GitHub Desktop macOS 路径遍历漏洞:利用 x-github-client 协议劫持用户
In the GitHub client for macOS up to version 1.3.4 beta 1, it was possible to trigger remot...
2026-5-16 12:0:0 | 阅读: 2 |
收藏
|
玄武实验室每日安全 - hackmag.com
github
repository
client
beta0
openrepo
利用 Open XML 文档进行 NTLMv2-SSP 哈希捕获与密码破解
好的,我现在需要帮用户总结一篇文章的内容,控制在100字以内。用户已经提供了文章的详细内容,所以我需要先通读全文,理解其主要观点和关键信息。 首先,文章讨论了黑客如何利用MS Office文档作为有效载荷的容器来窃取用户的凭证。具体来说,他们使用了SMB协议和NTLMv2认证机制。通过在Word文档中嵌入指向远程SMB服务器的链接,当受害者打开文档时,系统会自动尝试连接到该服务器并发送用户的凭证。 文章还详细解释了NTLMv2的工作原理以及如何利用SMB协议中的漏洞进行攻击。此外,作者提到了使用Subdoc Injector工具来创建恶意文档,并利用Responder工具来捕获传输中的凭证。最后,文章讨论了如何通过HashCat或Metasploit等工具来破解捕获的NTLMv2哈希值。 总结下来,文章的主要内容是介绍一种通过恶意Office文档利用SMB协议窃取用户凭证的方法,并详细描述了攻击过程和所需工具。因此,在总结时需要涵盖这些关键点:恶意Office文档、SMB协议、NTLMv2认证、窃取凭证的方法以及使用的工具。 现在,我需要将这些信息浓缩到100字以内,确保涵盖所有主要方面而不遗漏重要细节。 </think> 文章介绍了一种通过恶意Office文档利用SMB协议窃取用户凭证的方法。攻击者在文档中嵌入指向远程SMB服务器的链接,当受害者打开文档时,系统会自动发送用户的NTLMv2哈希值。攻击者可使用工具捕获并破解这些哈希值以获取明文密码。此方法简单有效且难以被现有安全措施检测到。...
2026-4-18 10:0:0 | 阅读: 1 |
收藏
|
玄武实验室每日安全 - hackmag.com
ntlmv2
network
windows
doc1
client
利用 Process Doppelgänging 隐藏恶意软件:基于 NTFS 事务与未公开 WinAPI 的机制解析
嗯,用户让我帮忙总结一下这篇文章的内容,控制在一百个字以内,而且不需要用“文章内容总结”之类的开头。好的,我先快速浏览一下文章。 文章主要讲的是Process Doppelgänging这个技术,它是在Black Hat Europe 2017上提出的。这个技术利用了NTFS事务机制,通过创建临时文件和内存缓冲区来隐藏进程。与之前的Process Hollowing不同,Doppelgänging不需要替换已挂起进程的内存,而是直接启动一个新的进程,并使其看起来像是另一个合法进程。 作者还提到了这个技术的优缺点。优点是它利用了不太常见的WinAPI函数,让杀毒软件难以检测;缺点是这些函数一旦被发现就会被标记为可疑。文章还提供了一个实现这个技术的代码示例,展示了如何动态解析NTAPI函数、创建事务、写入内存以及启动线程。 总的来说,这篇文章详细介绍了Process Doppelgänging的工作原理、实现步骤以及其在恶意软件中的应用潜力。同时,也指出了该技术在检测和防御方面的挑战。 现在需要将这些内容浓缩到100字以内。我得抓住关键点:Process Doppelgänging是什么,它如何工作(利用NTFS事务),与Process Hollowing的区别,以及它的优缺点和应用实例。 可能的总结结构: - Process Doppelgänging是一种新的进程注入技术。 - 它利用NTFS事务机制,在内存中创建临时文件。 - 与Process Hollowing不同,它直接启动新进程并伪装成合法进程。 - 利用不常见的WinAPI函数,难以检测。 - 文章提供了实现代码示例。 - 技术优点是文件少、隐蔽性强;缺点是容易被标记为可疑。 现在把这些整合成一句流畅的话: 这篇文章介绍了Process Doppelgänging技术,它利用NTFS事务机制在内存中隐藏进程启动,并通过伪装合法进程来规避检测。与传统的Process Hollowing不同,该技术直接创建新进程而不替换现有内存空间。文章还提供了实现代码示例,并讨论了其优缺点及检测挑战。 检查一下字数:刚好在100字左右吗?可能需要调整一下措辞使其更简洁。 最终版本: 这篇文章介绍了Process Doppelgänging技术,利用NTFS事务机制在内存中隐藏进程启动,并伪装成合法程序以规避检测。与传统方法不同,该技术直接创建新进程而不替换现有内存空间。文章提供了实现代码示例,并讨论了其优缺点及检测挑战。 </think> 这篇文章介绍了Process Doppelgänging技术,利用NTFS事务机制在内存中隐藏进程启动,并伪装成合法程序以规避检测。与传统方法不同,该技术直接创建新进程而不替换现有内存空间。文章提供了实现代码示例,并讨论了其优缺点及检测挑战。...
2026-4-17 22:0:0 | 阅读: 1 |
收藏
|
玄武实验室每日安全 - hackmag.com
memory
payload
htrans
winapi
ulonglong
从零到完全接管:链式利用路径遍历与认证绕过漏洞攻破 Gitea
嗯,用户让我帮忙总结一篇关于Gitea漏洞的文章,控制在100字以内,而且不需要特定的开头。首先,我需要理解文章的主要内容。文章详细描述了Gitea中的几个漏洞,包括路径遍历、文件读取、会话劫持和最终的命令执行。 用户可能是一个安全研究人员或者开发者,想快速了解这篇文章的核心内容。他们可能希望用中文总结,以便于快速获取信息,而不需要逐字阅读原文。 我需要确保总结涵盖关键点:漏洞类型、影响范围以及如何利用这些漏洞。同时,要保持简洁明了,不超过100字。可能还需要提到修复建议,比如升级到最新版本。 最后,检查一下语言是否流畅自然,避免使用过于技术化的术语,让读者容易理解。 </think> 文章介绍了Gitea中的多个漏洞及其利用链。通过路径遍历攻击可读取任意文件,并利用LFS机制生成访问令牌。进一步通过会话劫持获取管理员权限,并最终通过Git钩子实现远程代码执行。所有版本至1.4-rc3均受影响,建议升级至最新版本修复漏洞。...
2026-4-17 10:0:0 | 阅读: 1 |
收藏
|
玄武实验室每日安全 - hackmag.com
lfs
gitea
vh
repository
nbf
Nginx整数溢出漏洞分析:深入探究Range头处理缺陷
好的,我现在需要帮用户总结一篇文章的内容,控制在100字以内。用户提供的文章是关于Nginx的一个漏洞,看起来比较技术性。 首先,我需要通读整篇文章,抓住主要信息。文章提到Nginx从2007年到2017年的一个版本中存在一个漏洞,这个漏洞允许攻击者通过构造特定的Range请求来获取应用内部结构的信息。这个漏洞已经存在了近十年,影响范围很广。 接下来,文章详细解释了Range头处理中的问题,特别是当Range值为负数时的处理方式。攻击者可以利用这一点来绕过大小检查,导致溢出,从而读取缓存文件的内容。 然后,作者提供了测试环境和利用方法,并讨论了漏洞的影响和修复情况。虽然漏洞本身影响不大,但了解这些细节对安全专业人士来说还是有帮助的。 现在,我需要将这些信息浓缩到100字以内。要确保涵盖关键点:Nginx的漏洞、时间范围、攻击方式、影响以及修复情况。 可能的结构是:Nginx存在一个十年的漏洞(Range头处理),允许攻击者获取内部结构信息。通过构造特定请求导致溢出,读取缓存内容。已修复。 最后检查字数是否在限制内,并确保语言简洁明了。 </think> Nginx被发现存在一个长达十年的漏洞(影响版本0.5.6至1.13.2),攻击者可通过构造特定Range请求获取应用内部结构信息。该漏洞源于对Range头中字节范围的错误处理,在解析负数范围时可能导致溢出并读取缓存文件内容。已修复。...
2026-2-21 00:0:0 | 阅读: 9 |
收藏
|
玄武实验室每日安全 - hackmag.com
ngx
proxy
942
7000
minus
修复RAW格式U盘及使用DMDE进行数据恢复
当USB驱动器提示需要格式化时,不要急于操作。可尝试使用Windows的chkdsk工具修复错误或借助DMDE等专业软件恢复数据。DMDE能扫描并重建文件系统,但免费版无法恢复整个文件夹。建议及时备份数据以防丢失。...
2025-7-28 07:54:6 | 阅读: 12 |
收藏
|
玄武实验室每日安全 - hackmag.com
dmde
disks
artifacts
situations
chkdsk
超过60个恶意NPM包窃取用户数据
Socket团队发现60个恶意npm包通过脚本收集系统信息并发送至Discord webhook,影响Windows/Linux/macOS用户。这些包已下载超3,000次,可能为未来攻击提供网络地图。...
2025-5-31 07:52:29 | 阅读: 21 |
收藏
|
玄武实验室每日安全 - hackmag.com
malicious
network
collects
developer
attackers
自制易受攻击的驱动程序:BYOVD —— 针对Windows系统的最危险攻击之一
文章探讨了BYOVD(Bring Your Own Vulnerable Driver)攻击技术的原理及其流行原因。该技术利用已签名的第三方驱动程序绕过Windows内核保护机制,实现恶意操作如禁用杀毒软件和本地权限提升。黑客组织常用此技术实施高级持续性威胁(APT)。微软通过撤销证书、黑名单和虚拟化安全等措施防御此类攻击。...
2025-5-29 07:54:31 | 阅读: 28 |
收藏
|
玄武实验室每日安全 - hackmag.com
mj
pdriver
byovd
使用Unicode隐写术隐藏在NPM中的恶意软件
恶意npm包os-info-checker-es6利用不可见Unicode字符隐藏代码,并通过Google日历链接与C&C服务器通信。该包自5月初下载超千次,最新版本仍可用,并作为四款伪装开发工具的npm包依赖。...
2025-5-21 07:54:41 | 阅读: 11 |
收藏
|
玄武实验室每日安全 - hackmag.com
payload
malicious
checker
veracode
es6
逆向工程Agent Tesla恶意软件:使用Ghidra进行分析
文章介绍了一种名为Agent Tesla的恶意软件分析过程,通过解包NSIS安装程序、静态代码分析和动态调试揭示其功能。文章详细描述了如何使用Ghidra工具定位主函数、解密shellcode以及提取内存中的可执行代码,并展示了恶意软件的反调试机制和加密技术。...
2025-5-17 07:54:29 | 阅读: 25 |
收藏
|
玄武实验室每日安全 - hackmag.com
scrt
bvar3
memory
hfile
shellcode
无线程注入技术:绕过EDR的壳代码注入方法
本文介绍了一种名为Threadless Injection的技术,通过修改动态链接库(DLL)的导出函数,在第三方进程中执行代码以绕过传统注入方式的检测。该技术无需直接调用易被检测的API函数,而是利用合法软件已有的网络通信功能实现注入,并通过API Monitor分析目标程序的API调用情况选择合适的函数进行拦截。该方法在Windows 11 23H2 x64系统上有效,但需结合其他技术以提高隐蔽性。...
2025-5-9 07:54:21 | 阅读: 22 |
收藏
|
玄武实验室每日安全 - hackmag.com
shellcode
hproc
0x8b
trampoline
memory
Mifare 技术及其安全漏洞分析
Mifare是一种基于ISO 14443 Type A标准的非接触式识别技术,广泛应用于物理访问控制系统。其Classic 1K型号使用Crypto1加密算法,但该算法存在漏洞易受攻击。通过UID仿冒、暴力破解、Nested和Hardnested等攻击手段可破解Mifare设备。建议升级至更安全的Plus或DESFire EV2及以上版本以提升安全性。...
2025-4-15 11:3:50 | 阅读: 22 |
收藏
|
玄武实验室每日安全 - hackmag.com
mifare
identifiers
crypto1
hf
mf
Linux内核模糊测试:寻找内存漏洞的新方法
文章介绍了作者过去五年使用模糊测试技术在Linux内核中发现漏洞的经历,包括通过系统调用、外部网络和USB设备侧的三个主要项目。文章详细探讨了模糊测试的方法、工具(如Trinity、syzkaller)及其在内核安全中的应用,并提供了编写高效模糊测试工具的建议。...
2025-4-12 10:50:13 | 阅读: 17 |
收藏
|
玄武实验室每日安全 - hackmag.com
fuzzer
userspace
network
syzkaller
kcov
RouterOS网络安全性漏洞分析
本文探讨了MikroTik设备的安全性问题及其被攻击的可能性。文章指出RouterOS存在多个网络安全隐患,包括无法有效防止ARP欺骗、缺乏RA Guard保护、默认启用敏感的发现协议(如CDP、LLDP和MNDP),以及VRRPv3配置中的漏洞。此外,文章还介绍了如何通过Packet Sniffer劫持流量、利用GRE隧道进行内部网络渗透等高级攻击技术。...
2025-4-11 10:44:8 | 阅读: 14 |
收藏
|
玄武实验室每日安全 - hackmag.com
attacker
network
routeros
caster
gre
Previous
0
1
2
3
4
5
6
7
Next