Citrix NetScaler 的大规模扫描使用了数千个住宅代理服务器

过去一周,针对 Citrix NetScaler 基础设施的协同侦察行动利用数万个住宅代理来发现登录面板。该活动于 1 月 28 日至 2 月 2 日期间被观察到,并且还侧重于列举产品的各种版本,这表明存在有组织的探索工作。威胁监控平台 GreyNoise 追踪到扫描流量的来源,发现超过 63,000 个不同的 IP 地址发起了 111,834 个会话。研究人 ...

2026-02-04 13:52:37 0 106

杀毒软件被劫持用来投毒 印度杀毒软件eScan更新基础设施被黑用于投毒

印度网络安全公司 MicroWorld 旗下的杀毒软件 eScan 日前被发现竟然向客户投毒,安全公司 Morphisec 的研究人员经过分析后发现攻击源头是 eScan 的更新基础设施遭到黑客入侵。黑客通过某种方式入侵 eScan 更新基础设施后通过该软件的更新机制向用户发送恶意载荷,多数用户默认开启的都是自动更新因此会自动下载恶意软件并执 ...

2026-02-04 10:41:48 2 122

Foxit PDF编辑器曝高危漏洞,攻击者可植入执行任意JS代码

安全更新已发布,旨在修复Foxit PDF Editor Cloud中存在的严重跨站脚本(XSS)漏洞。这些漏洞可能允许攻击者在用户的浏览器中执行任意JavaScript代码。漏洞存在于应用程序的“文件附件”列表和“图层”面板中。由于对用户输入的验证不足以及输出编码不当,为恶意代码执行创造了条件。目前共发现两个相关的跨站脚本漏洞,编 ...

2026-02-04 09:36:53 0 106

新型 GlassWorm 攻击利用被入侵的 OpenVSX 扩展程序攻击 macOS

一种新的 GlassWorm 恶意软件攻击通过被入侵的 OpenVSX 扩展程序,专门窃取 macOS 系统中的密码、加密钱包数据以及开发人员凭据和配置。威胁行为者获得了合法开发者(oorzc)的帐户访问权限,并将带有 GlassWorm 有效载荷的恶意更新推送至四个已被下载 22,000 次的扩展程序。GlassWorm攻击 最早出现于10月下旬,它利用“不 ...

2026-02-03 10:26:04 0 205

波兰30个风能和太阳能发电厂遭遇协同网络攻击

2025 年 12 月 29 日,波兰遭遇了一场有组织的袭击,目标是 30 多个风能和太阳能发电场,以及一个大型热电联产厂和一个制造厂。袭击事件发生在严寒的冬季天气中,当时气温骤降,暴风雪威胁着国家的能源稳定。所有行动都带有纯粹的破坏意图,旨在破坏关键基础设施,而不是窃取信息。这些协同攻击是首次有记录的由老练的攻击 ...

2026-02-03 09:30:37 1 207

暴露的 MongoDB 实例仍然是数据勒索攻击的目标

有威胁行为者针对暴露的 MongoDB 实例发起自动化数据勒索攻击,向数据所有者索要低额赎金以恢复数据。攻击者将目标锁定在最容易下手的目标上,即那些由于配置错误而存在安全漏洞、允许不受限制访问的数据库。大约1400台暴露的服务器已被攻破,勒索信要求以比特币支付约500美元的赎金。直到2021年,网络攻击层出不穷,导致数 ...

2026-02-02 17:35:02 0 335

热门活动

T00ls专家

zcgonvh

荣誉会员

文章27篇,精华12篇

1

Twi1ight

潜水会员

文章41篇,精华11篇

2

Rices

潜水会员

文章154篇,精华5篇

3

Bypass

荣誉会员

文章26篇,精华5篇

4

Hmily吾爱破解论坛创始人,著名逆向破解专家

潜水会员

文章18篇,精华4篇

5

ph12h0n

潜水会员

文章40篇,精华4篇

6

lyxhh

潜水会员

文章85篇,精华4篇

7

panda

荣誉会员

文章43篇,精华3篇

8

backlion

注册会员

文章31篇,精华3篇

9

tryblog

版主

文章31篇,精华3篇

10

最新精华

渗透测试利用影子认证帧在标准CAN上实现防重放的技术方案

一个几乎百搭、不改架构、低成本就能落地的整车防重放方案,不是 ...

2025-09-05 18:02:54 7 264

渗透测试浏览器劫持-另类篇

### 前言最近遇到一个项目,在提取浏览器信息时要么提取后乱码要 ...

2025-08-22 11:20:36 18 801

渗透测试分享一次JS自动化加解密过Sign实战经验

本次实战中使用到了jsrpc+autoDecoder+v_jstools实现了JS无感自 ...

2025-07-28 07:47:08 28 1200

逆向破解WinOS银狐远控多重后门浅析

# 前言我在t00ls发布了获取到的WinOS源码第二天,大佬@WBGlIl就 ...

2025-06-27 22:58:11 20 656

逆向破解白加黑dll劫持维权

权限维持及免杀现在越来越难了 有时候可以结合目标环境做一些dll ...

2025-05-12 15:32:11 12 509

投稿文章:深入浅出学习复现XXE

声明:文中所使用的环境均为内网环境,本文仅用于学习交流目的,严禁将本文中的技术用于违法犯罪目的。# 0x00 关于XXE## 0、XML是什么XXE(XML External Entity Injection)全称为 XML 外部实体注入,XXE的第二个字母 "X" 取自单词 "External" 的第二个字母,很好奇为什么不叫XEE(手动狗头)话不多说,让我们进入今天的正题,对于 XXE 想要真正的了解它,就需要先来了解一下XML是什么。X ...

Top ↑