信息安全渗透攻防漏洞分享
Открыть в Telegram
946
Подписчики
+324 часа
+117 дней
+2630 день
Архив постов
947
#网络安全 #技术分享 #黑客技术 #windows
这是在现代 Windows 11 上转储 LSASS 进程的工具
使用旧的 WerfaultSecure.exe 程序来转储受 PPL(受保护进程轻型)保护的进程的内存的工具,例如 LSASS.EXE。输出采用 Windows MINIDUMP 格式。
此工具会自动将 “MDMP” 魔术标头替换为 PNG 魔术标头。转储完成后,您需要在文件开头恢复原始的 4 字节魔术,其中包含原始 4 字节:{0x4D、0x44、0x4D、0x50} “MDMP”。
links:https://github.com/TwoSevenOneT/WSASS
947
#安全事件 #技术分享 #网络安全
ps:资料仅供参考学习,同时此文件仅为历史攻击事件分析,不具有时效性
“关于工商银行美国分行被勒索攻击的事件分析” 2023
中国工商银行的美国子公司(ICBCFS)遭受了勒索软件攻击,导致其部分业务系统中断,甚至影响了美国国债市场的交易清算 。这份由微步在线发布的详细报告,为我们揭示了这起重大网络安全事件背后的真相。
- 攻击者身份: 攻击的幕后黑手疑似是全球最活跃的勒索组织之一 LockBit 。该组织曾对波音公司、台积电等巨头进行过攻击 。
- 攻击漏洞: 攻击者很可能利用了最新的 Citrix漏洞 CVE-2023-4966 。该漏洞允许攻击者获取用户会话Cookie等敏感信息,并进一步在内网中进行横向移动 。
- LockBit的“快”: LockBit以其极快的攻击速度而闻名 。他们不仅拥有号称世界上加密速度最快的勒索软件 ,还开发了独有的数据窃取工具“StealBit” ,能够在最短时间内窃取数据,以实现双重勒索 。947
#网络安全 #技术分享 #渗透测试
“快速 Web 应用程序的基本 Node.js 安全性”,2023 年。
本书旨在为现有的 Node.js 开发人员(包括初学者和经验丰富的开发人员)提供安全最佳实践方面的专业知识和技能。本书通过使用大量源代码示例,以及利用和审查经过充分测试和常用的库和行业安全标准,对 Node.js 生态系统采取了实用的实践方法。
947
#技术分享 #安全学习
新版本反编译微信小程序路径
%HOMEPATH%\AppData\Roaming\Tencent\xwechat\radium\Applet\packages
Уже доступно! Исследование Telegram 2025 — ключевые инсайты года 
