-
【高级威胁追踪】OneNote文档传播AsyncRAT远控木马
前言从2022年12月到2023年1月31日,攻击者使用 OneNote 附带文件的邮件攻击活动数量显着增加,传播的相关恶意软件有Redline、AgentTesla、Quasar RAT、Async…
-
【CTF脚步】CRC图片宽高-PNG图片高度宽度CRC爆破脚本
什么是CRC这里的CRC指的是CRC32,也就是PNG图片的一个效验位,是一种不可逆运算,类似于MD5,作为数据效验或效验文件的完整性使用。使用010 Editor打开一个PNG图片,89 50 4E…
-
Shifting into Overdrive!——来自The 4th AutoCS 2023智能汽车信息安全大会的邀请函
这是一个我们联系…我们合作…我们发布…我们创造的社群… AutoCS是一个致力于汽车信息安全行业发展的平台。 AutoCS是一个由致力于汽车信息安全行业发展的思想者们组…
-
实战 | 记一次通过api泄露敏感信息获得的750 美元漏洞赏金
前言让我们开始了解我是如何发现导致敏感信息泄露的 API 配置错误的。设想这个问题还没有解决,所以我不能透露那个程序的名字。假设该程序为 https://redacted.com。Web 应用程序是关…