在2025年1月22日至24日举行的Pwn2Own Automotive 2025黑客大赛中,特斯拉的Wall Connector电动汽车充电桩成为了研究人员的重点攻击目标,并在比赛的第二天被成功入侵...
Ghostwriter APT组织基础设施追踪
基础设施关联分析简介基础设施关联分析是网络威胁情报(CTI)分析师需要掌握的一项重要技能。在分析恶意软件、钓鱼或网络攻击活动时,它可以帮助分析师看到更全面的威胁图景。基础设施关联分析实质上是寻找攻击者...
掌握现代红队基础设施 — 第 2 部分:使用 Sliver 和 Re-director 构建隐蔽的 C2 基础设施
在现代红队中,建立安全隐蔽的命令和控制 (C2) 基础设施对于成功至关重要。在博文第 1 部分中获取并重新分类域后 ,下一步是构建一个有效的系统,该系统不被发现并确保操作安全。在这篇文章中,我将分享如...
俄罗斯最大的政府采购平台遭到亲乌克兰组织的网络攻击
俄罗斯主要的政府和企业采购电子交易平台周一证实,它受到了网络攻击。该平台最初声称宕机是由于“维护工作”造成的。Roseltorg是俄罗斯政府选择的最大的电子交易运营商之一,负责公共采购,包括国防和建筑...
Proton 称大规模停电是由基础设施超载造成的
Proton 将昨天的大面积服务中断归咎于其基础设施在关键迁移阶段意外过载。此次事件持续了几个小时,主要影响了 Proton Mail 和 Proton Calendar,导致许多用户无法间歇性地访问...
通过高效的侦察发现关键漏洞接管整个IT基础设施
扫码领资料获网安教程来Track安全社区投稿~ 赢千元稿费!还有保底奖励~(https://bbs.zkaq.cn)在这篇文章中, 我将深入探讨我是如何通过详细分析和利用暴露的端点、硬编码的凭据以及...
施耐德电气警告未来数据中心将吞噬电网
导 读施耐德电气的一份报告考虑了四种可能的情况,并提出了一些指导原则以防止其失控,报告指出政策制定者需要谨慎引导人工智能数据中心未来的电力消耗。能源基础设施企业施耐德电气在上个月召开的国际能源署全球能...
[历史文章]红队基础设施建设与改造(一)——Nmap流量特征改造
本文于2020年11月27日首发,因某些原因删除,现重新上传。本文所述的一切技术仅供网络安全研究学习之用,请勿用于任何的违法及商业用途,否则由此所产生的一切法律后果自负!写在前面:团队成员一个个的都不...
[历史文章]红队基础设施建设与改造(二)——深入理解sqlmap(上)
本文于2020年12月2日首发,因某些原因删除,现重新上传。本文所述的一切技术仅供网络安全研究学习之用,请勿用于任何的违法及商业用途,否则由此所产生的一切法律后果自负!上一篇文章我们写了Nmap的分析...
红队基础设施加固—SSH
红队基础设施加固——SSH请勿非法攻击,所有的非法攻击行为本人概不负责。请勿非法攻击,所有的非法攻击行为本人概不负责。全网首发!!!!!! ——在进攻中,最重要的不是打败敌人,而是保护自...
网安原创文章推荐【2024/12/24】
2024-12-24 微信公众号精选安全技术文章总览洞见网安 2024-12-240x1 红队基础设施加固—SSHYongYe 安全实验室 2024-12-24 23:04:46本文主要讨论了红队基础...
OpenAI全球宕机复盘:K8S循环依赖
12月11日,OpenAI 出现了全球范围内的不可用故障,影响了 ChatGPT,API,Sora,Playground 和 Labs 等服务。影响范围从 12 月 11 日下午 3:16 至晚上 7...
41