-
利用log4shell传播的StealthLoader病毒分析后续
概述:在上篇文章中我们对StealthLoader做了简单的分析,本文将简要分析StealthLoader加载的StealthBot的内容。从上篇文章结尾处的load的位置dump出样本,发现此样本有…
-
利用log4shell传播的StealthLoader病毒分析
概述最近log4j爆出重大安全漏洞CVE-2021-44228(也被称为log4shell)。在观测了一系列利用log4shell攻击的活动后,安全研究人员捕获了一批新样本,其中包括StealthLo…
-
使用burp插件captcha-killer识别图片验证码(跳坑记)
文章来源|MS08067 Web安全知识星球本文作者:Taoing(Web漏洞挖掘班讲师)一、0x01插件简介burp2020前使用:https://github.com/c0ny1/captcha-…
-
【漏洞预警】Apache Log4j2远程代码执行漏洞(CVE-2021-44832)
1. 通告信息近日,安识科技A-Team团队监测到一则Apache Log4j2远程代码执行漏洞的信息,当前官方已发布受影响的补丁。对此,安识科技建议广大用户及时升级到安全版本,并做好资产自…
-
【漏洞预警】Apache APISIX Dashboard 身份验证绕过漏洞
1. 通告信息近日,安识科技A-Team团队监测到一则Apache APISIX Dashboard 身份验证绕过漏洞的信息,当前官方已发布受影响的补丁。对此,安识科技建议广大用户及时升级到…