chinese直男口爆体育生外卖, 99久久er热在这里只有精品99, 又色又爽又黄18禁美女裸身无遮挡, gogogo高清免费观看日本电视,私密按摩师高清版在线,人妻视频毛茸茸,91论坛 兴趣闲谈,欧美 亚洲 精品 8区,国产精品久久久久精品免费

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

黑客借Python包庫盜取企業(yè)網(wǎng)絡(luò)訪問權(quán)

微云疏影 ? 來源:綜合整理 ? 作者:綜合整理 ? 2024-05-14 14:11 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

近日,黑客假冒Python軟件包索引(PyPI知名“requests”庫發(fā)布新版,使用Sliver C2跨平臺植入框架攻擊MacOS設(shè)備,意圖獲取企業(yè)網(wǎng)絡(luò)權(quán)限。

此種攻擊方式,據(jù)安全專家Phylum分析,由多步及混淆層組成,其中包括利用PNG圖像文件中隱藏技術(shù)在目標(biāo)機(jī)上部署Sliver框架。

了解到,Sliver為一款跨平臺(Windows、macOS、Linux)開源對抗框架測試套件,專為“紅隊”行動設(shè)計,模擬敵方行為測試網(wǎng)絡(luò)防御能力。其主要功能包括定制化植入生成、命令與控制(C2)功能、后開發(fā)工具/腳本及豐富的攻擊模擬選項。

Phylum最初發(fā)現(xiàn)名為“requests-darwin-lite”的惡意Python MacOS軟件包,該軟件包為流行的“requests”庫的良性分支,托管于PyPI。

該軟件包包含一個17MB的PNG圖像文件,其中包含Sliver的二進(jìn)制文件及Requests標(biāo)志。在MacOS系統(tǒng)安裝過程中,PyInstall類將執(zhí)行解碼base64編碼字符串的命令(ioreg),獲取系統(tǒng)UUID。

若匹配成功,則讀取PNG文件內(nèi)的Go二進(jìn)制文件,并從特定位置提取。Sliver二進(jìn)制文件被寫入本地文件,修改文件權(quán)限使其可執(zhí)行,最后在后臺運行。

在Phylum向PyPI團(tuán)隊報告請求后,官方已刪除該軟件包。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 開源
    +關(guān)注

    關(guān)注

    3

    文章

    3880

    瀏覽量

    45220
  • 軟件包
    +關(guān)注

    關(guān)注

    0

    文章

    112

    瀏覽量

    12056
  • python
    +關(guān)注

    關(guān)注

    56

    文章

    4848

    瀏覽量

    88957
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關(guān)推薦
    熱點推薦

    Pico Technology發(fā)布Python軟件pyPicoSDK

    近日,全球領(lǐng)先的基于 PC 的儀器供應(yīng)商Pico Technology 官方發(fā)布了 pyPicoSDK,這是一款旨在簡化 PicoScopes 應(yīng)用的 Python 軟件。pyPicoSDK 在
    的頭像 發(fā)表于 09-29 15:03 ?416次閱讀

    中宇聯(lián)SDWAN:重塑企業(yè)網(wǎng)絡(luò)智能連接新紀(jì)元

    擁抱數(shù)字化轉(zhuǎn)型浪潮,企業(yè)網(wǎng)絡(luò)架構(gòu)正面臨連接敏捷性、成本壓力與安全威脅的三重挑戰(zhàn)。中宇聯(lián)SDWAN解決方案正在深刻改變企業(yè)廣域網(wǎng)的構(gòu)建邏輯,其核心在于以軟件定義技術(shù)重構(gòu)傳統(tǒng)網(wǎng)絡(luò)架構(gòu),將原本僵硬、高成本
    的頭像 發(fā)表于 07-16 17:56 ?582次閱讀

    銳捷網(wǎng)絡(luò)重磅發(fā)布RG-UNC CS網(wǎng)絡(luò)數(shù)字化平臺:四大核心能力重塑企業(yè)網(wǎng)絡(luò)管理新范式

    近期,銳捷重磅發(fā)布 RG-UNC網(wǎng)絡(luò)數(shù)字化平臺CS系列產(chǎn)品 ,通過全網(wǎng)統(tǒng)一融合管理、組網(wǎng)編排及自動化部署、便捷準(zhǔn)入與訪問控制、全鏈業(yè)務(wù)保障與可視四大核心能力,重新定義企業(yè)網(wǎng)絡(luò)管理標(biāo)準(zhǔn)。 置身于數(shù)字化
    的頭像 發(fā)表于 07-11 10:04 ?265次閱讀
    銳捷<b class='flag-5'>網(wǎng)絡(luò)</b>重磅發(fā)布RG-UNC CS<b class='flag-5'>網(wǎng)絡(luò)</b>數(shù)字化平臺:四大核心能力重塑<b class='flag-5'>企業(yè)網(wǎng)絡(luò)</b>管理新范式

    戴爾科技如何助力企業(yè)網(wǎng)絡(luò)安全

    數(shù)據(jù)安全如同懸在企業(yè)頭頂?shù)摹斑_(dá)摩克利斯之劍”,隨著新技術(shù)的飛速發(fā)展,企業(yè)運營愈發(fā)依賴網(wǎng)絡(luò)與數(shù)據(jù),然而這也為網(wǎng)絡(luò)威脅和攻擊敞開了大門,特別是勒索軟件攻擊,作為其中極具破壞力的一種攻擊方式
    的頭像 發(fā)表于 03-10 15:51 ?632次閱讀

    企業(yè)網(wǎng)絡(luò)管理利器:華企盾為您盤點上網(wǎng)行為管理軟件!

    管理工具至關(guān)重要。下面,我們就來介紹幾款網(wǎng)絡(luò)行為管理軟件,助力企業(yè)提升網(wǎng)絡(luò)管理水平。 一、華企盾DSC數(shù)據(jù)保護(hù)系統(tǒng) 網(wǎng)絡(luò)使用記錄:系統(tǒng)可記錄員工工作期間的網(wǎng)站
    的頭像 發(fā)表于 03-04 16:36 ?575次閱讀

    Python Connector for InterBase連接解決方案

    適用于 InterBase 的 Python 連接器 Python Connector for InterBase 是一種可靠的連接解決方案,用于從 Python 應(yīng)用程序訪問 Int
    的頭像 發(fā)表于 01-22 14:34 ?611次閱讀

    適用于MySQL和MariaDB的Python連接器:可靠的MySQL數(shù)據(jù)連接器和數(shù)據(jù)

    和 Linux 的 wheel 分發(fā)。 直接連接 該解決方案使您能夠通過 TCP/IP 建立與 MySQL 或者 MariaDB 數(shù)據(jù)服務(wù)器的直接連接,而無需數(shù)據(jù)客戶端。另外
    的頭像 發(fā)表于 01-17 12:18 ?726次閱讀
    適用于MySQL和MariaDB的<b class='flag-5'>Python</b>連接器:可靠的MySQL數(shù)據(jù)連接器和數(shù)據(jù)<b class='flag-5'>庫</b>

    DHCP在企業(yè)網(wǎng)的部署及安全防范

    以下是關(guān)于 DHCP 在企業(yè)網(wǎng)的部署及安全防范的介紹: 部署步驟 規(guī)劃網(wǎng)絡(luò)與 IP 地址:根據(jù)企業(yè)網(wǎng)絡(luò)規(guī)模、部門劃分等因素,合理規(guī)劃網(wǎng)絡(luò)拓?fù)浣Y(jié)構(gòu),確定需要分配 IP 地址的范圍,包括
    發(fā)表于 01-16 11:27

    適用于Oracle的Python連接器:可訪問托管以及非托管的數(shù)據(jù)

    適用于 Oracle 的 Python 連接器 適用于 Oracle 的 Python 連接器是一種可靠的連接解決方案,用于從 Python 應(yīng)用程序訪問 Oracle 數(shù)據(jù)
    的頭像 發(fā)表于 01-14 10:30 ?646次閱讀

    華為云 Flexus X 實例下的場景體驗——小企業(yè)使用 Python 語言——超迅速搭建簡單公網(wǎng) API 接口服務(wù)

    ? 前言 小企業(yè)為了快速搞定一些接口功能如果不使用 Python 的話相對來說復(fù)雜度還是很高的,這里我來通過【華為云 Flexus X 實例】來迅速的搭建一個 Python 的 WebApi 示例
    的頭像 發(fā)表于 12-27 13:46 ?756次閱讀
    華為云 Flexus X 實例下的場景體驗——小<b class='flag-5'>企業(yè)</b>使用 <b class='flag-5'>Python</b> 語言——超迅速搭建簡單公網(wǎng) API 接口服務(wù)

    如何使用Python構(gòu)建LSTM神經(jīng)網(wǎng)絡(luò)模型

    構(gòu)建一個LSTM(長短期記憶)神經(jīng)網(wǎng)絡(luò)模型是一個涉及多個步驟的過程。以下是使用Python和Keras構(gòu)建LSTM模型的指南。 1. 安裝必要的 首先,確保你已經(jīng)安裝了
    的頭像 發(fā)表于 11-13 10:10 ?1976次閱讀

    Python編程:處理網(wǎng)絡(luò)請求的代理技術(shù)

    網(wǎng)絡(luò)編程中,代理技術(shù)扮演著至關(guān)重要的角色,尤其在處理網(wǎng)絡(luò)請求時。通過代理服務(wù)器,我們可以實現(xiàn)請求的轉(zhuǎn)發(fā)、緩存、負(fù)載均衡以及安全控制等功能。Python作為一種功能強(qiáng)大的編程語言,為提供了豐富的工具和
    的頭像 發(fā)表于 11-12 07:23 ?764次閱讀

    打破網(wǎng)絡(luò)邊界:P2Link助力實現(xiàn)高效遠(yuǎn)程訪問與內(nèi)網(wǎng)穿透

    ,解決內(nèi)網(wǎng)穿透難題,讓用戶輕松實現(xiàn)遠(yuǎn)程訪問和管理。以下是一些典型的應(yīng)用場景: 遠(yuǎn)程辦公與文件訪問: 在遠(yuǎn)程辦公場景中,員工常常需要從外部網(wǎng)絡(luò)訪問公司內(nèi)網(wǎng)中的文件服務(wù)器、數(shù)據(jù)
    發(fā)表于 10-31 11:54

    中小型企業(yè)網(wǎng)絡(luò)組網(wǎng)首選什么方案好?

    、易于安裝和靈活性高等優(yōu)點,非常適合中小企業(yè)。它支持移動辦公,使員工能夠隨時隨地連接到企業(yè)網(wǎng)絡(luò)。但需要注意的是,Wi-Fi信號覆蓋范圍可能受到物理障礙的影響,且安全性需要特別關(guān)注。 2、虛擬專用網(wǎng)絡(luò)(VPN)方案:對于分散在不同
    的頭像 發(fā)表于 10-24 15:27 ?2051次閱讀

    Python解析:通過實現(xiàn)代理請求與數(shù)據(jù)抓取

    Python中,有多個可以幫助你實現(xiàn)代理請求和數(shù)據(jù)抓取。這些提供了豐富的功能和靈活的API,使得你可以輕松地發(fā)送HTTP請求、處理響應(yīng)、解析HTML/XML/JSON數(shù)據(jù),以及進(jìn)行復(fù)雜的
    的頭像 發(fā)表于 10-24 07:54 ?662次閱讀