不乱于心,不困于情。
不畏将来,不念过往。如此,安好。

web安全 第6页

也门黑客的

也门黑客的"惊天误会":以为自己和俄罗斯Sandworm齐名了

hush阅读(40)赞(0)

导语:网络安全行业从来不缺趣事。近日,一名美国网络安全分析师在分析俄罗斯知名黑客组织Sandworm(又称Electrum)时,犯下了一个令人哭笑不得的错误——将其命名为Team R70。而这个名称,恰好与也门黑客组织的旧名相同。于是,一场...

针对中文用户的

针对中文用户的 "SumatraPDF" 供应链攻击

hush阅读(36)赞(0)

一场针对中文使用者的高度定向、技术复杂的供应链攻击活动,由高级持续性威胁(APT)组织 Tropic Trooper(亦称 Earth Centaur、Pirate Panda)发动,于近日被安全机构 Zscaler ThreatLabz ...

记一次某大学的漏洞挖掘-seo优化_前端开发_渗透技术

记一次某大学的漏洞挖掘

hush阅读(45)赞(0)

宇宙免责声明!!! 本文涉及的相关漏洞均已修复、本文中技术和方法仅用于教育目的;文中讨论的所有案例和技术均旨在帮助读者更好地理解相关安全问题,并采取适当的防护措施来保护自身系统免受攻击。 在一个夜黑风高的的夜晚,楚风还在努力修炼,盘膝而坐,...

PDF漏洞利用工具,看起来像真的!-seo优化_前端开发_渗透技术

PDF漏洞利用工具,看起来像真的!

hush阅读(34)赞(0)

一名威胁行为者正在一个知名网络犯罪论坛上出售一款号称100% FUD(完全免杀)、支持无限次构建的PDF漏洞利用构建工具,其分级许可证起售价为300美元。 ‣ 威胁行为者:TheStrain‣ 类别:非法服务 / 恶意软件构建工具‣ 受害者...

利用 PowerShell 窃取 Telegram 会话

hush阅读(33)赞(0)

Pastebin 隐写木马:利用 PowerShell 窃取 Telegram 会话 过去几天(2026年4月下旬)安全社区讨论非常激烈的一个实战案例。它之所以引起轰动,是因为其利用了极高的隐蔽手段和针对性的“会话克隆”技术。 以下是Ext...