文章封面

记一次钓鱼木马投递流程分析

0x00 背景 国庆期间,突然收到学弟求助,在使用oopz软件进行游戏开黑被骗执行了powershell脚本 钓鱼页面如下,假借机器人验证之名,诱骗受害者执行恶意脚本。

"DirtyStream"漏洞分析

一、漏洞概要 在5月1日,微软发文披露了有关“DirtyStream”(脏流)攻击漏洞的技术细节。脏流攻击的攻击模式与路径遍历相关,可以实现任意文件读取,通过特殊方法可以实现任意文件覆盖,从而可以完成任意代码执行以及凭证窃取。该漏洞源于对安卓内容提供商系统的不当使用,该系统管理对旨在在不同应用程序之

文章封面
弹