功能描述:此工具能在域内和域外(有域账号密码)进行密码喷射攻击的工具,通过LDAP自动收集用户名和用户密码策略自动爆破。
推送亮点:此工具目前的特点有:
工具链接:https://github.com/JDArmy/SharpSpray
文章看点:本文结合cobalt strike的技术,研究分析了内存模块加载的检测与绕过思路。
推送亮点:为对抗杀软,分离免杀,功能模块化是主流C2的基本操作。免杀的对抗也从静态特征逐渐深入到内存特征。本文试验了Cobalt Strike Module Stomping功能的意义和作用,并提出了检测以及绕过检测的思路,在内存模块对抗方面可以借鉴。
原文链接:https://www.arashparsa.com/catching-a-malware-with-no-name/
漏洞概述:此漏洞的最根本原因是因为计算模平方根的BN_mod_sqrt()函数对非素数模数永远循环而产生的,linux在解析证书的时候调用了此函数,因此在任何需要解析外部证书都会产生dos漏洞,例如ssh。
推送亮点:因为是openssl是linux中的基础库,因此,影响范围巨大,且目前已公开EXP。
EXP链接:https://github.com/drago-96/CVE-2022-0778
扫码关注腾讯云开发者
领取腾讯云代金券
Copyright © 2013 - 2025 Tencent Cloud. All Rights Reserved. 腾讯云 版权所有
深圳市腾讯计算机系统有限公司 ICP备案/许可证号:粤B2-20090059 深公网安备号 44030502008569
腾讯云计算(北京)有限责任公司 京ICP证150476号 | 京ICP备11018762号 | 京公网安备号11010802020287
Copyright © 2013 - 2025 Tencent Cloud.
All Rights Reserved. 腾讯云 版权所有