安恒高级安全威胁情报周报(2022.6.11~6.17)
1.恶意活动:《警惕!针对聚合支付商户的定向网络盗刷》;2.勒索软件:《LV勒索软件团伙攻击美国科德角交通局》;3.高级威胁:《游走于中东的魅影--APT组织AridViper近期攻击活动分析》
0x00 关于本文 其实我是想复现CVE-2022-23121的,但二进制水平还不够,所以决定先踩着前人的脚步复现相同产品的另一个漏洞CVE-2018-1160,多学点东西。 在这次复现过程中我得到了@povcfe的许多帮助,在此表示感谢。 文中涉及的代码已放在Github。