日B视频 亚洲,啪啪啪网站一区二区,91色情精品久久,日日噜狠狠色综合久,超碰人妻少妇97在线,999青青视频,亚洲一区二卡,让本一区二区视频,日韩网站推荐

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

黑客借Python包庫(kù)盜取企業(yè)網(wǎng)絡(luò)訪問權(quán)

微云疏影 ? 來源:綜合整理 ? 作者:綜合整理 ? 2024-05-14 14:11 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

近日,黑客假冒Python軟件包索引(PyPI知名“requests”庫(kù)發(fā)布新版,使用Sliver C2跨平臺(tái)植入框架攻擊MacOS設(shè)備,意圖獲取企業(yè)網(wǎng)絡(luò)權(quán)限。

此種攻擊方式,據(jù)安全專家Phylum分析,由多步及混淆層組成,其中包括利用PNG圖像文件中隱藏技術(shù)在目標(biāo)機(jī)上部署Sliver框架。

了解到,Sliver為一款跨平臺(tái)(Windows、macOS、Linux)開源對(duì)抗框架測(cè)試套件,專為“紅隊(duì)”行動(dòng)設(shè)計(jì),模擬敵方行為測(cè)試網(wǎng)絡(luò)防御能力。其主要功能包括定制化植入生成、命令與控制(C2)功能、后開發(fā)工具/腳本及豐富的攻擊模擬選項(xiàng)。

Phylum最初發(fā)現(xiàn)名為“requests-darwin-lite”的惡意Python MacOS軟件包,該軟件包為流行的“requests”庫(kù)的良性分支,托管于PyPI。

該軟件包包含一個(gè)17MB的PNG圖像文件,其中包含Sliver的二進(jìn)制文件及Requests標(biāo)志。在MacOS系統(tǒng)安裝過程中,PyInstall類將執(zhí)行解碼base64編碼字符串的命令(ioreg),獲取系統(tǒng)UUID。

若匹配成功,則讀取PNG文件內(nèi)的Go二進(jìn)制文件,并從特定位置提取。Sliver二進(jìn)制文件被寫入本地文件,修改文件權(quán)限使其可執(zhí)行,最后在后臺(tái)運(yùn)行。

在Phylum向PyPI團(tuán)隊(duì)報(bào)告請(qǐng)求后,官方已刪除該軟件包。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 開源
    +關(guān)注

    關(guān)注

    3

    文章

    4368

    瀏覽量

    46463
  • 軟件包
    +關(guān)注

    關(guān)注

    0

    文章

    117

    瀏覽量

    12179
  • python
    +關(guān)注

    關(guān)注

    58

    文章

    4889

    瀏覽量

    90327
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    高密度布線在企業(yè)網(wǎng)絡(luò)升級(jí)中的應(yīng)用實(shí)踐

    在當(dāng)今競(jìng)爭(zhēng)激烈的商業(yè)環(huán)境中,企業(yè)需要不斷提升自身的信息化水平,以適應(yīng)市場(chǎng)的變化和業(yè)務(wù)的發(fā)展。企業(yè)網(wǎng)絡(luò)作為企業(yè)信息化建設(shè)的基礎(chǔ),其性能和可靠性直接影響著企業(yè)的運(yùn)營(yíng)效率和競(jìng)爭(zhēng)力。隨著
    的頭像 發(fā)表于 04-15 11:05 ?124次閱讀

    SD-WAN 科普:企業(yè)網(wǎng)絡(luò)安全與合規(guī),這樣升級(jí)更靠譜

    盤活了企業(yè)網(wǎng)絡(luò)架構(gòu),讓網(wǎng)絡(luò)連接更敏捷、管理更高效。而云邊云科技深耕網(wǎng)絡(luò)技術(shù)領(lǐng)域,始終聚焦SD-WAN在企業(yè)安全與合規(guī)場(chǎng)景的落地應(yīng)用。很多企業(yè)
    的頭像 發(fā)表于 04-15 10:17 ?401次閱讀
    SD-WAN 科普:<b class='flag-5'>企業(yè)網(wǎng)絡(luò)</b>安全與合規(guī),這樣升級(jí)更靠譜

    如何在 VisionFive 上使用 Python ?

    來安裝 愿景五.gpio 軟件: sudo pip install 愿景五.gpio或者,您可以執(zhí)行以下命令: sudo pip3 install 愿景五.gpio (可選)如果將源代碼復(fù)制到
    發(fā)表于 03-30 08:28

    跨境 SDWAN 專線:企業(yè)海外應(yīng)用訪問的優(yōu)化方案

    前言在企業(yè)國(guó)際化業(yè)務(wù)布局的過程中,跨境訪問海外應(yīng)用軟件時(shí)的卡頓、延遲、丟等問題,成為制約工作效率的常見網(wǎng)絡(luò)瓶頸,傳統(tǒng)公網(wǎng)的跨境鏈路因穩(wěn)定性不足,難以滿足
    的頭像 發(fā)表于 03-09 13:14 ?531次閱讀
    跨境 SDWAN 專線:<b class='flag-5'>企業(yè)</b>海外應(yīng)用<b class='flag-5'>訪問</b>的優(yōu)化方案

    Python運(yùn)行本地Web服務(wù)并實(shí)現(xiàn)遠(yuǎn)程訪問

    本文介紹使用Python搭建本地Web服務(wù)并結(jié)合 ZeroNews 實(shí)現(xiàn)公網(wǎng)訪問
    的頭像 發(fā)表于 02-06 11:39 ?370次閱讀
    <b class='flag-5'>Python</b>運(yùn)行本地Web服務(wù)并實(shí)現(xiàn)遠(yuǎn)程<b class='flag-5'>訪問</b>

    什么是 SASE?| 安全訪問服務(wù)邊緣

    安全訪問服務(wù)邊緣(SASE)是一種整合網(wǎng)絡(luò)連接與網(wǎng)絡(luò)安全功能于一個(gè)平臺(tái)的架構(gòu)。這種架構(gòu)與傳統(tǒng)的企業(yè)網(wǎng)絡(luò)相比,具有顯著的差異。SASE架構(gòu)將網(wǎng)絡(luò)
    的頭像 發(fā)表于 02-02 18:28 ?484次閱讀

    企業(yè)網(wǎng)絡(luò)架構(gòu)多久未更新了?為何企業(yè)選擇SD-WAN開啟敏捷轉(zhuǎn)型?

    前言在AI與數(shù)字化浪潮的深度融合下,企業(yè)網(wǎng)絡(luò)正從靜態(tài)連接走向智能感知與服務(wù)的核心樞紐。傳統(tǒng)架構(gòu)的剛性供給與復(fù)雜運(yùn)維,已成為企業(yè)邁向敏捷化的主要障礙,尤其讓多分支零售及制造等行業(yè)深陷跨境訪問卡頓、多
    的頭像 發(fā)表于 02-02 14:11 ?1010次閱讀
    <b class='flag-5'>企業(yè)網(wǎng)絡(luò)</b>架構(gòu)多久未更新了?為何<b class='flag-5'>企業(yè)</b>選擇SD-WAN開啟敏捷轉(zhuǎn)型?

    你的企業(yè)網(wǎng)絡(luò),是否真的“跟得上”數(shù)字化轉(zhuǎn)型的腳步?

    前言在數(shù)字化轉(zhuǎn)型的浪潮中,您的企業(yè)是否也面臨這樣的網(wǎng)絡(luò)困境:分公司訪問云端系統(tǒng)頻繁卡頓,視頻會(huì)議屢屢中斷成為溝通的常態(tài);跨地域數(shù)據(jù)傳輸緩慢,嚴(yán)重影響項(xiàng)目交付進(jìn)度;盡管已投入大量成本部署多條專線,
    的頭像 發(fā)表于 11-26 10:02 ?1433次閱讀
    你的<b class='flag-5'>企業(yè)網(wǎng)絡(luò)</b>,是否真的“跟得上”數(shù)字化轉(zhuǎn)型的腳步?

    企業(yè)網(wǎng)絡(luò)架構(gòu)全景:從全球化互聯(lián)到云邊協(xié)同的演進(jìn)之路

    前言在全球化與數(shù)字化轉(zhuǎn)型的雙重浪潮下,企業(yè)網(wǎng)絡(luò)架構(gòu)已不僅是支撐業(yè)務(wù)運(yùn)營(yíng)的基石,更是驅(qū)動(dòng)企業(yè)出海、實(shí)現(xiàn)全球資源整合與業(yè)務(wù)協(xié)同的核心引擎。面對(duì)全球業(yè)務(wù)布局、應(yīng)用云化與安全威脅等趨勢(shì),企業(yè)需構(gòu)建一張具備
    的頭像 發(fā)表于 11-24 13:37 ?1488次閱讀
    <b class='flag-5'>企業(yè)網(wǎng)絡(luò)</b>架構(gòu)全景:從全球化互聯(lián)到云邊協(xié)同的演進(jìn)之路

    從基礎(chǔ)建設(shè)到全面融合:企業(yè)網(wǎng)絡(luò)與安全架構(gòu)的進(jìn)化之路

    企業(yè)的成長(zhǎng)都始于一個(gè)小規(guī)模的起點(diǎn),從最初的一間辦公室到跨區(qū)域、多地點(diǎn)的業(yè)務(wù)布局,再到全球化的企業(yè)網(wǎng)絡(luò),規(guī)模的增長(zhǎng)帶來了無盡的機(jī)遇,也提出了新的挑戰(zhàn)。在企業(yè)發(fā)展過程中,網(wǎng)絡(luò)和安全成為支撐
    的頭像 發(fā)表于 11-11 11:09 ?462次閱讀

    多云架構(gòu)時(shí)代:解碼企業(yè)網(wǎng)絡(luò)安全的全新基因

    企業(yè)的成長(zhǎng)都始于一個(gè)小規(guī)模的起點(diǎn),從最初的一間辦公室到跨區(qū)域、多地點(diǎn)的業(yè)務(wù)布局,再到全球化的企業(yè)網(wǎng)絡(luò),規(guī)模的增長(zhǎng)帶來了無盡的機(jī)遇,也提出了新的挑戰(zhàn)。在企業(yè)發(fā)展過程中,網(wǎng)絡(luò)和安全成為支撐
    的頭像 發(fā)表于 11-06 15:31 ?339次閱讀

    廣州郵科管理型匯聚光纖交換機(jī):企業(yè)網(wǎng)絡(luò)升級(jí)的“智慧引擎”

    在數(shù)字化浪潮席卷的今天,企業(yè)網(wǎng)絡(luò)早已從“可用”升級(jí)為“高效、穩(wěn)定、智能”的核心競(jìng)爭(zhēng)力。無論是金融交易、電商運(yùn)營(yíng),還是工業(yè)制造、智慧園區(qū),數(shù)據(jù)傳輸?shù)男逝c安全性直接決定著業(yè)務(wù)能否順暢運(yùn)轉(zhuǎn)。而在這場(chǎng)網(wǎng)絡(luò)
    的頭像 發(fā)表于 10-20 10:00 ?705次閱讀
    廣州郵科管理型匯聚光纖交換機(jī):<b class='flag-5'>企業(yè)網(wǎng)絡(luò)</b>升級(jí)的“智慧引擎”

    Pico Technology發(fā)布Python軟件pyPicoSDK

    近日,全球領(lǐng)先的基于 PC 的儀器供應(yīng)商Pico Technology 官方發(fā)布了 pyPicoSDK,這是一款旨在簡(jiǎn)化 PicoScopes 應(yīng)用的 Python 軟件。pyPicoSDK 在
    的頭像 發(fā)表于 09-29 15:03 ?1128次閱讀

    中宇聯(lián)SDWAN:重塑企業(yè)網(wǎng)絡(luò)智能連接新紀(jì)元

    擁抱數(shù)字化轉(zhuǎn)型浪潮,企業(yè)網(wǎng)絡(luò)架構(gòu)正面臨連接敏捷性、成本壓力與安全威脅的三重挑戰(zhàn)。中宇聯(lián)SDWAN解決方案正在深刻改變企業(yè)廣域網(wǎng)的構(gòu)建邏輯,其核心在于以軟件定義技術(shù)重構(gòu)傳統(tǒng)網(wǎng)絡(luò)架構(gòu),將原本僵硬、高成本
    的頭像 發(fā)表于 07-16 17:56 ?1065次閱讀

    銳捷網(wǎng)絡(luò)重磅發(fā)布RG-UNC CS網(wǎng)絡(luò)數(shù)字化平臺(tái):四大核心能力重塑企業(yè)網(wǎng)絡(luò)管理新范式

    近期,銳捷重磅發(fā)布 RG-UNC網(wǎng)絡(luò)數(shù)字化平臺(tái)CS系列產(chǎn)品 ,通過全網(wǎng)統(tǒng)一融合管理、組網(wǎng)編排及自動(dòng)化部署、便捷準(zhǔn)入與訪問控制、全鏈業(yè)務(wù)保障與可視四大核心能力,重新定義企業(yè)網(wǎng)絡(luò)管理標(biāo)準(zhǔn)。 置身于數(shù)字化
    的頭像 發(fā)表于 07-11 10:04 ?626次閱讀
    銳捷<b class='flag-5'>網(wǎng)絡(luò)</b>重磅發(fā)布RG-UNC CS<b class='flag-5'>網(wǎng)絡(luò)</b>數(shù)字化平臺(tái):四大核心能力重塑<b class='flag-5'>企業(yè)網(wǎng)絡(luò)</b>管理新范式
    龙口市| 渝中区| 鄂托克前旗| 曲水县| 政和县| 任丘市| 行唐县| 楚雄市| 成都市| 大悟县| 清流县| 安塞县| 洪雅县| 策勒县| 庄河市| 张北县| 麻城市| 南城县| 普洱| 家居| 怀化市| 新沂市| 旌德县| 海安县| 定边县| 东乌珠穆沁旗| 平乐县| 晋宁县| 三穗县| 甘谷县| 城口县| 益阳市| 绍兴县| 普安县| 绥德县| 鹤壁市| 高唐县| 日土县| 丹阳市| 靖远县| 五台县|