安全防护

安全防护
  • SSM通信研究:如何拦截SSM代理流量

    SSM通信研究:如何拦截SSM代理流量

    写在前面的话 在这篇文章中,我将跟大家分享我在利用SSM代理通信实现后渗透利用方面所作的一些研究。需要注意的是,我这里指的并不是SSM代理或SSM中的安全漏洞。 考虑到SSM处理身份验证的方式,如果我们可以访问EC2实例的IAM凭证,则意味着...

    MoletMolet 2022.12.05 506浏览 0
  • 网络安全专家成后疫情时代最受追捧专业人员

    网络安全专家成后疫情时代最受追捧专业人员

    网络安全专家已成为后疫情时代中最受追捧的专业人员,因为世界各地的行业都在努力应对激增的数据泄露,黑客攻击和网络攻击。网络罪犯正在探索渗透信息系统,破坏服务和窃取敏感信息的新的高级方法。随着远程工作成为新常态,黑客们正忙得不可开交。为此,网络安...

    kingking 2022.12.05 335浏览 0
  • 恶意软件开发语言正从C/C++转向Go 近年来呈爆发式增长

    恶意软件开发语言正从C/C++转向Go 近年来呈爆发式增长

    根据网络安全公司 Intezer 本周发布的一份报告,自 2017 年以来使用 Go 编程语言编写的恶意软件数量呈现爆发式增长,增幅超过 2000%。从报告中可以看到,恶意软件作者已逐渐从 C/C++ 转向 Go,这是一种由谷歌在 2007...

    kavinkavin 2022.12.05 393浏览 0
  • 漏洞预警,VMware远程代码执行漏洞的严重等级达到9.8(满分10)

    漏洞预警,VMware远程代码执行漏洞的严重等级达到9.8(满分10)

    就在几天前,一些互联网公司监测到 VMware 官方发布安全公告,披露了包括 CVE-2021-21972、CVE-2021-21973 和 CVE-2021-21974 在内的高危漏洞。攻击者可以通过发送精心构造的恶意数据包造成远程执行代...

    kingking 2022.12.05 356浏览 0
  • 黑客利用Firefox恶意扩展窃取Gmail和浏览器数据

    黑客利用Firefox恶意扩展窃取Gmail和浏览器数据

    根据网络安全公司 Proofpoint 近期发布的调查报告,一个代号为 TA413 的组织近日利用恶意的 Firefox 插件,窃取 Gmail 和 Firefox 浏览器数据,然后在受感染的设备下载恶意软件。Proofpoint 表示该黑...

    MoletMolet 2022.12.05 372浏览 0