内网渗透 | 哈希传递攻击(Pass-the-Hash,PtH)
作者:谢公子 CSDN安全博客专家,擅长渗透测试、Web安全攻防、红蓝对抗。其自有公众号:谢公子学安全 免责声明:本公众号发布的文章均转载自互联网或经作者投稿授权的原创,文末已注明出处,其内容和图片版权归原网站或作者本人所有,并不代表安全+...
作者:谢公子 CSDN安全博客专家,擅长渗透测试、Web安全攻防、红蓝对抗。其自有公众号:谢公子学安全 免责声明:本公众号发布的文章均转载自互联网或经作者投稿授权的原创,文末已注明出处,其内容和图片版权归原网站或作者本人所有,并不代表安全+...
“ 将之前的实践经验和总结又重新梳理了一下,形成了分析模型和执行的方法论。文章内容是9月10日 EISS深圳站 演讲PPT主要内容。需要完整版本,留言区或后台留下邮箱。” 一、演变简史 二、分析模型 三、实践方法论 四、大局观 End &n...
2019年8月,乌克兰核电站雇员为了挖币而将部分内部网络连到外网,导致国家机密潜在泄露 2019年7月,美国国土安全部官员称,俄罗斯黑客入侵了美国电力公司的隔离网络 2019年6月,阿根廷和乌拉圭因互联电网发生“大规模故障”,导致全国性停电...
长亭漏洞风险提示 Nexus Repository Manager 3 远程代码执行漏洞 (CVE-2020-15871) 7 月 29 日,Sonatype 官方发布安全公告,声明修复了存在于 Ne...
漏洞简介 微软发布安全公告披露了一个最新的SMB远程代码执行漏洞(CVE-2020-0796),攻击者利用该漏洞无须权限即可实现远程代码执行,一旦被成功利用,其危害不亚于永恒之蓝,全球 10 万台服务器或成首轮攻击目标。 ...
据 ZDNet 报道,PyPi 删除了两个恶意 Python 库,发现它们从中招的开发者的项目中窃取 SSH 和 GPG 密钥。 这 2 个恶意库出自同一个开发者 olgired2017,此人从名字模仿了知名 Python 库。12 月 1...
背景 皮尔兹是全球最大的自动化设备生产商之一,总部位于德国,在全球有24家子公司和众多合作伙伴,其在中国的总部位于上海,并在北京和广州设有子公司,国内业务非常广泛。 从2019年10月13日起,由于受到了BitPaymer勒索病毒的攻击...
对英国航空公司来说,这一周开始得不太美好。 当地时间7月8日早上,英国信息专员办公室(Information Commissioner’s Office, ICO)决定,对去年英国航空50万用户信息泄露一事开出1.83亿英镑(约合人民币15...
腾讯联手警方《绝地求生》外挂首案告破 3 名嫌疑人落网 腾讯宣布获得《绝地求生》国服独家代理权以来,破获首起《绝地求生》外挂制作、传播案件。日前@绝地求生官博公布了消息,无锡江阴警方于12月13日成功抓捕并捣毁了“望月”、“神兵”等多个外...
近年来加密货币呈现非常强劲的增长势头,美国国家税务局(IRS)想要从中分享利润自然不足为奇。近日该机构已经要求 Coinbase 提供超过 14000 名用户,总计超过 890 万笔交易的相关信息。 目前比特币的价值已经超过 7100 美元...