更多全球网络安全资讯尽在邑安全美国 FBI 和国家安全局(National Security Agency,NSA)近日发出联合安全警报称,俄罗斯军事情报部门已经开发出了一款针对 Linux 系统的恶...
国家互联网应急中心:2019 年中国遭受境外恶意程序攻击半数来自美国
更多全球网络安全资讯尽在邑安全根据国家互联网应急中心 8 月 11 日公布的《2019 年中国互联网网络安全报告》,2019 年我国共捕获计算机恶意程序样本数量超过 6,200 万个,日均传播次数达 ...
刚发布,冰蝎Behinder_v3.0 Beta 2
前两天,我们收到线报,说冰蝎3.0这两天要更新,一直等着呢,昨天晚上真的更新了。我下载回来,研究一下后门。别说隐藏的顶好的,没查出来。冰蝎3.0 V1版本功能进行了更新:1.去除动态密钥协商机制,采用...
东南亚最大的钢板制造公司之一被勒索,黑客泄露大量数据
去年,微软委托弗若斯特沙利文公司(Frost&Sullivan)进行了一项研究,发现网络攻击可能给亚太地区的大型制造公司造成平均1070万美元的经济损失。而对于中型制作公司,平均经济损失也达38000...
蓝队注意!奇X信与深X服0day来了
蓝队注意,吃饱点。马上开始就没时间吃饭了。红队0day满天飞,社工满地跑。[ODay漏洞预警]标题:奇安信天擎EDR管理服务器远程命令执行RCE漏洞威胁等级:严重影响范围:使用奇安信天擎EDR产品的主...
上来直接放0day大招,一天给一个月的活干完了!
昨天说:蓝队注意,吃饱点。马上开始就没时间吃饭了。红队0day满天飞,社工满地跑。打脸了,草率了。现在不是吃不吃饱,现在是没饭吃了。之前红队,先扫描一下踩个点,再手动搞搞,现在上来就王炸加飞机,跑了。...
9年的上千条赏金漏洞挖掘writeup
https://pentester.land/list-of-bug-bounty-writeups.html没统计,上千个文章了,经常挖SRC的可以看看,学习下思路随便列举一些
C++免杀项目推荐
C++免杀项目推荐利用工厂模式实现反射HW在即,无论是红队攻击还是蓝队反制,都需要一个强力的免杀后门,这里我们推荐一个低成本且简单的强力免杀的项目,这里我对该项目进行了二次修改,源码由于重装系统丢失了...
黑客大神:用12年的经验教你如何从0到1
hello 我是Xbaer在12年拿到数字公司ATEAM offerblackhat受邀演讲嘉宾之一的十二年安全圈老鸟经常有圈内新手、圈外人问我这样一个问题黑客真有这么厉害吗? 就目前而言,...
毒云藤组织持续对国内展开钓鱼活动
摘要毒云藤,又名绿斑、APT-C-01等,是一个长期针对国内国防、政府、科技和教育领域的重要机构实施网络间谍攻击活动的APT团伙,最早可以追溯到2007年。该组织惯用鱼叉式钓鱼网络攻击,会选取与攻击目...
免杀tip3
写在前面:前两篇文章本着想分享技术、共同交流的目的来与大家分享,无奈,后台收到了大量的diss,如技术过旧、绕不过360等,对于这些东西,我只想引用90社区的话大体如下,技术无论高低,分享都是好的,总...
数据分析不是“做统计”,如何做才能驱动增长?
数据分析这碗饭,香不香?最近很多人都在问:如何成为一名数据分析师?需要掌握哪些技能和工具?将来有没有发展潜力?…...有很多半路转数据分析的例子。今天就来和大家分享一下,数据分析师需要哪些能力,以及未...
27581