网络安全文章
文章总结: 该文档披露了accesskey_tools项目实为攻击者kohlersbtuh15精心设计的凭证窃取蜜罐,并非第三方后门植入。攻击者通过GitHub
06-170
网络安全文章
文章总结: 文档披露了accesskey_tools工具中潜伏三年的供应链投毒事件,攻击者kohlersbtuh15通过篡改第三方依赖包和AWSAPI端点劫持技
06-170
网络安全文章
文章总结: 本文记录了一次完整的内网渗透实战过程,从外网扫描发现Confluence漏洞CVE-2022-26134开始,通过OGNLRCE漏洞利用获得初始权限
06-170
网络安全文章
文章总结: Shai-Hulud是一次针对npm生态系统的重大供应链攻击,攻击者通过入侵atool维护者账号在22分钟内向300多个包注入恶意代码,利用prei
06-170
评论