在线观看www成人影院-在线观看www日本免费网站-在线观看www视频-在线观看操-欧美18在线-欧美1级

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

黑客借Python包庫盜取企業網絡訪問權

微云疏影 ? 來源:綜合整理 ? 作者:綜合整理 ? 2024-05-14 14:11 ? 次閱讀

近日,黑客假冒Python軟件包索引(PyPI知名“requests”庫發布新版,使用Sliver C2跨平臺植入框架攻擊MacOS設備,意圖獲取企業網絡權限。

此種攻擊方式,據安全專家Phylum分析,由多步及混淆層組成,其中包括利用PNG圖像文件中隱藏技術在目標機上部署Sliver框架。

了解到,Sliver為一款跨平臺(Windows、macOS、Linux)開源對抗框架測試套件,專為“紅隊”行動設計,模擬敵方行為測試網絡防御能力。其主要功能包括定制化植入生成、命令與控制(C2)功能、后開發工具/腳本及豐富的攻擊模擬選項。

Phylum最初發現名為“requests-darwin-lite”的惡意Python MacOS軟件包,該軟件包為流行的“requests”庫的良性分支,托管于PyPI。

該軟件包包含一個17MB的PNG圖像文件,其中包含Sliver的二進制文件及Requests標志。在MacOS系統安裝過程中,PyInstall類將執行解碼base64編碼字符串的命令(ioreg),獲取系統UUID。

若匹配成功,則讀取PNG文件內的Go二進制文件,并從特定位置提取。Sliver二進制文件被寫入本地文件,修改文件權限使其可執行,最后在后臺運行。

在Phylum向PyPI團隊報告請求后,官方已刪除該軟件包。

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 開源
    +關注

    關注

    3

    文章

    3412

    瀏覽量

    42737
  • 軟件包
    +關注

    關注

    0

    文章

    104

    瀏覽量

    11663
  • python
    +關注

    關注

    56

    文章

    4809

    瀏覽量

    85074
收藏 人收藏

    評論

    相關推薦

    適用于MySQL和MariaDB的Python連接器:可靠的MySQL數據連接器和數據

    和 Linux 的 wheel 分發。 直接連接 該解決方案使您能夠通過 TCP/IP 建立與 MySQL 或者 MariaDB 數據服務器的直接連接,而無需數據客戶端。另外
    的頭像 發表于 01-17 12:18 ?131次閱讀
    適用于MySQL和MariaDB的<b class='flag-5'>Python</b>連接器:可靠的MySQL數據連接器和數據<b class='flag-5'>庫</b>

    DHCP在企業網的部署及安全防范

    以下是關于 DHCP 在企業網的部署及安全防范的介紹: 部署步驟 規劃網絡與 IP 地址:根據企業網絡規模、部門劃分等因素,合理規劃網絡拓撲結構,確定需要分配 IP 地址的范圍,包括
    發表于 01-16 11:27

    適用于Oracle的Python連接器:可訪問托管以及非托管的數據

    適用于 Oracle 的 Python 連接器 適用于 Oracle 的 Python 連接器是一種可靠的連接解決方案,用于從 Python 應用程序訪問 Oracle 數據
    的頭像 發表于 01-14 10:30 ?116次閱讀

    如何使用Python構建LSTM神經網絡模型

    構建一個LSTM(長短期記憶)神經網絡模型是一個涉及多個步驟的過程。以下是使用Python和Keras構建LSTM模型的指南。 1. 安裝必要的 首先,確保你已經安裝了
    的頭像 發表于 11-13 10:10 ?580次閱讀

    中小型企業網絡組網首選什么方案好?

    、易于安裝和靈活性高等優點,非常適合中小企業。它支持移動辦公,使員工能夠隨時隨地連接到企業網絡。但需要注意的是,Wi-Fi信號覆蓋范圍可能受到物理障礙的影響,且安全性需要特別關注。 2、虛擬專用網絡(VPN)方案:對于分散在不同
    的頭像 發表于 10-24 15:27 ?845次閱讀

    如何快速、安全地從網絡事件中恢復

    企業往往在網絡攻防戰的“前線”投入大量資金,試圖將黑客“拒之門外”,而很少把精力放在如何為黑客真的進入企業網絡環境做好準備。而現實就是,
    的頭像 發表于 08-21 09:28 ?483次閱讀

    使用Python進行Ping測試

    )請求,然后等待目標主機返回響應,從而測量網絡的延遲和丟情況。隨著Python編程語言的廣泛應用,越來越多的
    的頭像 發表于 08-12 17:56 ?610次閱讀
    使用<b class='flag-5'>Python</b>進行Ping測試

    使用Python批量連接華為網絡設備

    隨著網絡規模的擴大和設備數量的增加,手動配置和管理每臺網絡設備變得越來越不現實。因此,自動化工具和腳本變得尤為重要。Python語言以其簡潔性和強大的第三方支持,成為了
    的頭像 發表于 08-12 17:48 ?551次閱讀

    SD-WAN企業網絡的未來——云時代的創新與轉型

    決方案。SD-WAN是現代企業網絡架構中不可或缺的一部分,它不僅提升了網絡的性能,還為企業提供了更廣泛的應用場景和更高的業務靈活性。 ? ?SD-WAN是現代企業網絡架構中不可或缺的一
    的頭像 發表于 07-26 14:20 ?374次閱讀

    深度學習常用的Python

    深度學習作為人工智能的一個重要分支,通過模擬人類大腦中的神經網絡來解決復雜問題。Python作為一種流行的編程語言,憑借其簡潔的語法和豐富的支持,成為了深度學習研究和應用的首選工具。本文將深入探討
    的頭像 發表于 07-03 16:04 ?737次閱讀

    如何使用Python進行神經網絡編程

    。 為什么使用PythonPython是一種廣泛使用的高級編程語言,以其易讀性和易用性而聞名。Python擁有強大的,如TensorFlow、Keras和PyTorch,這些
    的頭像 發表于 07-02 09:58 ?459次閱讀

    AMD遇黑客攻擊,但稱運營無大礙

    近日,科技圈傳來一則震驚的消息:全球知名的半導體制造商AMD公司遭遇了黑客組織的攻擊。據悉,一個名為Intelbroker的黑客組織成功入侵了AMD的系統,并盜取了包括未來產品詳細信息、客戶數據
    的頭像 發表于 06-24 11:00 ?573次閱讀

    “五一假期將至:您的企業網絡準備好抵御黑客攻擊了嗎?”

    一、節假日期間導致企業網絡安全事件頻發的原因 1.企業防護方面: 員工休假導致安全漏洞:節假日時,企業員工通常會放假導致企業網絡安全人員配
    的頭像 發表于 04-26 17:46 ?913次閱讀

    企業網絡安全的全方位解決方案

    從安全域劃分到云端管理,全面構建企業網絡安全防線 在數字化浪潮席卷全球的今天,企業網絡安全已經成為商業運營中不可忽視的一部分。隨著企業數字資產價值的不斷攀升,網絡安全挑戰也愈發嚴峻。數
    的頭像 發表于 04-19 13:57 ?775次閱讀

    如何構筑身份安全防線,避免被黑客“登入”企業網絡

    黑客最常用的攻擊手段,從用盡十八般武藝、不可告人的“侵入”,變成憑借有效賬戶、大搖大擺的“登入”,你會不會覺得不可思議?
    的頭像 發表于 03-28 13:44 ?610次閱讀
    如何構筑身份安全防線,避免被<b class='flag-5'>黑客</b>“登入”<b class='flag-5'>企業網絡</b>?
    主站蜘蛛池模板: 国产福利免费观看 | 1000部又爽又黄的做黄禁片 | 免费可以看黄的视频 s色 | 四虎sihu新版影院亚洲精品 | 久久99精品福利久久久 | 国产资源在线免费观看 | 天堂最新资源在线 | 激情久久久久久久久久 | 综合涩| 国产三级视频 | 亚洲黄色网址大全 | 午夜一区二区在线观看 | 亚洲成人三级电影 | 中年艳妇乱小玩 | 国产综合色在线视频区色吧图片 | 2021国产精品| 色多多免费观看 | 色天天综合色天天看 | 色播在线永久免费视频网站 | 最刺激黄a大片免费观看下截 | 黄色网页在线播放 | 天天操天天射天天操 | 欧美日本一道免费一区三区 | 4455永久在线毛片观看 | 4438x成人全国 | 亚洲人成毛片线播放 | 欧美日韩中文字幕 | 男人操女人免费网站 | 狠狠干激情 | 午夜tv| 在线亚洲欧美性天天影院 | h视频免费网站 | 一本到在线观看视频不卡 | 男女爱爱福利 | 久久久精品免费热线观看 | 中文字幕一区二区三区四区五区 | 婷婷 色天使 | 日木69xxxhd | 99久久免费中文字幕精品 | 午夜神马| 视频一区二区三区在线观看 |