第3203页
-
通过RPC协议中继NTLM身份验证渗透测试总结
几年来,不断有人利用NTLM中继了大量内容,以提升Windows网络中的特权。 在本文中,我们建议从impacket到已经很好的ntlmrelayx中添加对RPC协议的支持,并探索它提供的新渗透测试方法。 CVE-2020-1113 由于没...
kavin 2022.11.29 395浏览 0
-
多个国家的在线商店遭黑客入侵,SQL数据库正在出售
黑客正在出售从多个国家的在线商店窃取的SQL数据库。该数据库总共包含1620000行,公开的记录包括了电子邮件地址、名称、哈希密码(例如bcrypt、MD5)、邮政地址、性别、出生日期等。 通过在网上公开的不安全的服务器,黑客入侵网站、窃取...
king 2022.11.29 349浏览 0
-
如果你是黑客,会利用Windows后门来做些什么?
最近,安全研究人员发现了一个新版本的Windows恶意软件,该恶意软件可打开Windows PC上的RDP端口,以便进行远程访问。 SentinelOne的安全研究员Jason Reaves透露,这种新版本的恶意软件被称为“Sa...
Molet 2022.11.29 351浏览 0
-
立法保护个人信息 倒逼科技向善
两会召开前夕,全国人大常委会法工委就透露,《个人信息保护法》正在研究起草中,目前草案稿已经形成。不少代表、委员也提到这一问题。全国政协委员殷兴山就建议,随着个人信息使用不断膨胀和扩散,应加快立法进程,设立专门监管机构,确立运营主体运营规范,赋...
Molet 2022.11.29 331浏览 0
-
后疫情时期,初创企业安全生存指南
序 2020年初,疫情⿊天鹅突然降临,全球原本的发展节奏被打乱,众多创业公司更是危机重重。截至五月初,国内的疫情已得到有效控制,然而,国外的抗疫行动正面临严峻挑战。置身全球化进程的今天,国内企业如何规避后疫情时期带来的不利影响,...
Molet 2022.11.29 361浏览 0