热点话题涵盖早期错误、目标选择,以及濒临被捕时该做些什么。研究人员卧底地下论坛,钓出网络攻击目标选择方法论和防逮捕心得。 3月22日,Digital Shadows网络安全团队发布潜伏暗网论坛所得研究...
腾讯云原生安全产品成功防御z0miner挖矿团伙利用多种漏洞对云主机的攻击
长按二维码关注腾讯安全威胁情报中心一、概述腾讯安全专家接到某公有云客户求助,客户称云主机运行性能变差,用户访问缓慢。征得客户同意后,腾讯安全专家对故障云主机进行排查,发现该客户使用的云主机没有部署任何...
针对虚假加密货币骗局的大规模端到端追踪
笔记作者:CDra90n原文作者:Bingyu Gao, Haoyu Wang, Pengcheng Xia, Siwei Wu, Yajin Zhou, Xiapu Luo, Tgareth Tys...
蓝队溯源利器:反制之Mysql蜜罐
前言很快又是各种攻防演练了,每到这个时候,本公众号都会给红蓝双方的小伙伴们放送一点福利。虽然本号内容更新比较佛系,但是还是感谢诸位一直的关注。关于功能该蜜罐为mysql蜜罐,即在你的服务器上模拟一个m...
关注 | 工信部印发《“双千兆”网络协同发展行动计划(2021-2023年)》 要求重点强化安全保障
扫码订阅《中国信息安全》杂志权威刊物 重要平台 关键渠道邮发代号 2-7863月25日,工信部发布《“双千兆”网络协同发展行动计划(2021-2023年)》(以下称“行动计划”)。据了解,制定该“行动...
作为一只 Python 爬虫:如何破解滑动验证码
这是「进击的Coder」的第 371 篇技术分享作者:刘志军来源:Python之禅“ 阅读本文大概需要 4 分钟。 ”做爬虫总会遇到各种各样的反爬限制,反爬的第一道防线往往在登录就出现了,为...
【安全圈】注意了!恶意的火狐扩展程序可以接管你账户
最近发现了一种新型网络攻击,它通过使用一个名为FriarFox的恶意Mozilla Firefox浏览器扩展插件来控制受害者的Gmail帐户。研究人员说,在1月和2月观察到的针对西藏的攻击活动与TA4...
【安全圈】有史以来最高赎金 PC巨头宏碁遭勒索3.25亿!
近日,计算机巨头宏碁(Acer)受到勒索软件REvil攻击,勒索赎金高达5000万美元,创下勒索软件赎金的新记录。宏碁是全球第六大计算机制造巨头,产品以笔记本电脑、台式机和显示器而闻名。宏碁拥有约7,...
HW攻防演练-如何使用TeaPot检测软件后门
安全分析与研究专注于全球恶意软件的分析与研究前言TeaPot是一款简单又高端的安全辅助工具,它可以有效应用于内网攻击监测、黑客身份溯源、主机病毒防范、上网行为管理,可有效提升攻防演练对抗、勒索病毒预警...
【安全圈】桥水基金创始人:比特币极有可能被定为非法 就像当年的私有黄金一样
关键词桥水基金桥水基金创始人、亿万富翁投资者达里奥(Ray Dalio)日前表示,比特币“很有可能”会被视为非法,就像当年美国政府将私有黄金定为非法一样。正如达里奥在他即将出版的《变化中的世界秩序》(...
Cobaltstrike4.x基础特征修改之从端口到checksum8
△△△点击上方“蓝字”关注我们了解更多精彩00x01 技术简介近段时间在学习Cobaltstrike4.x的使用,而后发现其很多的可修改选项,用于避免溯源,流量,功能扩展等。在整理前辈们的分...
利用php新特性过静态查杀
最近在研究webshell免杀,抽出心得的一个新颖的点。原因是突然想到既然php7.1不能利用可变函数的assert,那就利用php7的新特性来绕过查杀正则,最终绕过某盾和“某d0g”。实验环境在7....
27399