注:仅供安全研究与学习之用,若将工具做其他用途,由使用者承担全部法律及连带责任,作者及发布者不承担任何法律及连带责任。0x00 简介bug_search是一款免费开源的漏洞情报系统。0x01 功能说明...
俄罗斯APT Fancy Bear利用新的攻击技巧:PowerPoint 文件中的鼠标移动
大家好,我是紫队安全研究。建议大家把公众号“紫队安全研究”设为星标,否则可能就无法及时看到啦!因为公众号现在只对常读和星标的公众号才能大图推送。操作方法:先点击上面的“紫队安全研究”,然后点击右上角的...
HW 2024 攻防演练 OA类漏洞 严重紧急修复
大家好,我是紫队安全研究。建议大家把公众号“紫队安全研究”设为星标,否则可能就无法及时看到啦!因为公众号现在只对常读和星标的公众号才能大图推送。操作方法:先点击上面的“紫队安全研究”,然后点击右上角的...
俄罗斯APT29 从未停止进攻脚步:新型恶意软件曝光
大家好,我是紫队安全研究。建议大家把公众号“紫队安全研究”设为星标,否则可能就无法及时看到啦!因为公众号现在只对常读和星标的公众号才能大图推送。操作方法:先点击上面的“紫队安全研究”,然后点击右上角的...
如何缩短人工分析样本的时间
安全研究与恶意软件分析,这是两种不同的方向,属于大类与子类的关系。安全研究的目的是提供一种应对方法,例如恶意文件检测或者威胁检测的方法,提供战略能力,而恶意软件分析是一种动作,这种动作是有具体对象的,...
朝鲜APT定向攻击全球防务公司,窃取先进军事技术
最近,一份由德国宪法保护局(BfV)和韩国国家情报局(NIS)联合发布的报告揭示了朝鲜国家支持的黑客组织正在全球范围内针对防务行业进行网络间谍活动。这些攻击的目的是以“经济高效”的方式窃取先进的防务技...
工具 | QingScan
注:仅供安全研究与学习之用,若将工具做其他用途,由使用者承担全部法律及连带责任,作者及发布者不承担任何法律及连带责任。0x00 简介QingScan是一个批量漏洞挖掘工具,黏合各种好用的扫描器。0x0...
G.O.S.S.I.P 阅读推荐 2024-06-27 Why I attack
今天看到一篇吵架帖,当然要把这个分享给大家:这篇博客文章的作者Nicholas Carlini是Google DeepMind的研究科学家,他写这篇文章的原因是芝加哥大学的Ben Zhao老师(头衔是...
惊爆!俄罗斯黑客入侵运动员数据,世界反兴奋剂机构震惊
大家好,我是紫队安全研究。建议大家把公众号“紫队安全研究”设为星标,否则可能就无法及时看到啦!因为公众号现在只对常读和星标的公众号才能大图推送。操作方法:先点击上面的“紫队安全研究”,然后点击右上角的...
工具 | OneLong
注:仅供安全研究与学习之用,若将工具做其他用途,由使用者承担全部法律及连带责任,作者及发布者不承担任何法律及连带责任。 0x00 简介OneLong是一款协助人员进行快速信息收集的工具。0x01 功能...
朝鲜APT Lazarus Group通过虚假求职诱饵部署新型Kaolin RAT
大家好,我是紫队安全研究。建议大家把公众号“紫队安全研究”设为星标,否则可能就无法及时看到啦!因为公众号现在只对常读和星标的公众号才能大图推送。操作方法:先点击上面的“紫队安全研究”,然后点击右上角的...
Alex Lab被黑4百万美元,矛头直指朝鲜APT Lazarus Group
大家好,我是紫队安全研究。建议大家把公众号“紫队安全研究”设为星标,否则可能就无法及时看到啦!因为公众号现在只对常读和星标的公众号才能大图推送。操作方法:先点击上面的“紫队安全研究”,然后点击右上角的...
58