2026-08-08
经典SQL注入漏洞结合数据库技巧可致Windows服务器被完全接管
安全研究机构Huntress披露了一起攻击事件:攻击者利用经典SQL注入漏洞攻击Oracle数据库后端,成功上传名为khunt的数据库驻留型后渗透工具包。该工具包支持执行任意操作系统命令、窃取凭据、读取文件及导出注册表配...
安全研究机构Huntress披露了一起攻击事件:攻击者利用经典SQL注入漏洞攻击Oracle数据库后端,成功上传名为khunt的数据库驻留型后渗透工具包。该工具包支持执行任意操作系统命令、窃取凭据、读取文件及导出注册表配...
近期,Microsoft 365用户遭受大规模自动化密码喷洒攻击。安全公司Huntress报告,攻击者在6月12日至26日期间对其客户账户发起8100万次登录尝试,至少78个账户被成功入侵。攻击源自互联网服务商LSHIY...