导 读据黑莓报告,LightSpy iOS 恶意软件背后与的 APT 组织已通过基于 Windows 的监控框架扩展了其工具集。LightSpy 专注于从受感染的设备窃取信息,最初于 2020 年被发...
工具 | PentestBox
注:仅供安全研究与学习之用,若将工具做其他用途,由使用者承担全部法律及连带责任,作者及发布者不承担任何法律及连带责任。0x00 简介PentestBox是一款Windows平台下预配置的便携式开源渗透...
「CTF-OS」CTF比赛专用操作系统工具集
CTF介绍 夺旗赛(CTF,Capture The Flag 是一种极为流行的竞赛形式。 比赛形式:CTF比赛主要有两种形式: 攻防型(Attack-Defense):队伍队伍需要在保护自己系统的同时...
入侵已隔离的网络系统,这家APT组织怎么做到的?
左右滑动查看更多将机要系统与任何联网系统完全隔离通常被认为是最安全的防御措施,但随着黑客技术的发展,这道坚不可摧的安全屏障已不再牢固,甚至有一家专门针对政府设施下手的APT组织已研发出了两套工具集,对...
【安全事件】打破物理隔离!多个政府机密系统遭APT组织攻破
安小圈第519期APT组织 网络攻击APT组织GoldenJackal利用U盘等介质实施摆渡攻击,至少两次成功穿透了政府机密系统实施窃密活动,受害者包括某南亚国家驻白俄罗斯大使馆、某欧洲政府机构。安...
GoldenJackal 使用新工具集攻击白俄罗斯大使馆和欧洲隔离网络系统
导 读鲜为人知的威胁组织GoldenJackal涉嫌对大使馆和政府组织发动一系列网络攻击,其目的是利用两个不同的定制工具集渗透隔离网络系统。斯洛伐克网络安全公司 ESET 表示,受害者包括白俄罗斯的南...
介绍一个变种感染程序行为:CeranaKeeper
ESET研究人员观察到,从2023年开始,泰国政府机构发起了几场运动。这些攻击利用了之前由其他研究人员归因于中国的高级持续性威胁(APT)组织Mustang Panda的组件的改进版本,以及后...
【工具集】burpsuite+Proxifier抓包微信小程序-胎教级教程(二)
---------------------------------------------------------------本文题干阅读时间推荐5min-----------------------...
VulToolsKit一把梭漏洞利用工具合集V1.1
工具地址 https://github.com/onewinner/VulToolsKit 链接:https://pan.quark.cn/s/ebd7f3a5987a 海康威视Hikvision...
整合网络安全工具的6点建议
随着网络威胁形势日趋严峻,恶意行为者的能力不断增强,网络安全团队开始采用更多的工具来降低其风险敞口。这些工具本身可能具有非常大的价值,但企业如今拥有的庞大工具集已经触发了严重问题——这些工具之间的集成...
【SeaMoon】一款云渗透工具集
免责声明:该公众号分享的安全工具均来源于网络,仅供用户学习和研究使用,如用于其他用途,工具的使用者应自行承担相关法律风险及责任,本公众号与工具的开发者、提供者和维护者不对使用者使用工具的行为和后果负责...
域密码喷射工具集分享
“月光还是少年的月光,九州一色还是李白的霜。 --余光中 ”先是MSF的,设置大体如下: use auxiliar...
13