鱼叉,是将用鱼叉捕鱼形象的引入到了网络攻击中,主要是指可以使欺骗性电子邮件看起来更加可信的网络钓鱼攻击,具有更高的成功可能性。不同于撒网式的网络钓鱼,鱼叉攻击往往更加具备针对性,攻击者往往“见鱼而使叉...
Naikon APT组织分析
Check Point发现Naikon APT组织正在对亚太地区(APAC)国家政府进行网络攻击活动,使用了名为Aria-body的新后门控制受害者的网络。本报告将详细分析Naikon APT组织在过...
某单位攻防演练期间的一次应急响应
1 情况概述 1.1 情况简介 2021年4月18日再次接到告警用户单位某台内网服务存在web后门木马连接行为,需立即进行应急处置。 1.2 时间线 本次安全事件攻击时间线如下图,攻击者针对oa系统进...
蓝队的自我修养之事后溯源
背景 众所周知,攻防演练过程中,攻击者千方百计使用各种方法渗透目标。一般情况下攻击链包括:侦察、武器化、交付、利用、安装、命令和控制、窃取目标数据。在溯源中,安全人员对攻击者某个阶段的攻击特点进行分析...
攻防演习之攻击溯源
前言 随着国家对攻防演习的重视,蓝队的实力普遍提高,不断从增强自身网络安全能力到溯源攻击者身份的地步。这里抛砖引玉介绍一下如何溯源攻击者身份信息。 依据攻击事件获取的信息越多,攻击者的攻击画像就会越全...
漏洞利用检测的杀器——控制流完整性检测(CFI)
1 控制流劫持攻击是什么?控制流劫持攻击简单的来说就是二进制漏洞的利用,它是一种常见的针对计算机软件的攻击,给计算机系统安全带来了巨大的危害。控制流劫持攻击通过构造特定攻击载体,利用缓冲区溢出等软件漏...
Apache Kylin的未授权配置泄露漏洞(CVE-2020-13937)复现
漏洞概述 Apache Kylin是一个开源的分布式分析引擎,它最初由eBay开发,现在是Apache Software Foundation的项目。Apache Kylin建立在Apach...
微软紧急发布多个Exchange高危漏洞 请用户尽快修复
点击蓝字!关注我们昨日,微软官方发布了MicrosoftExchange Server的多个漏洞更新,攻击者可以利用相关漏洞在无需用户交互的情况下攻击指定Exchange服务器,执行任意代码。由于其中...
可避天灾,难免人祸 —— Furucombo 被黑分析
据链闻消息,著名 DeFi 项目 Furucombo 被黑,损失超 1500 万美元。慢雾安全团队第一时间介入分析,并将攻击细节分享给大家。攻击细节分析本次发生问题的合约在 Furucombo 本身的...
适用于CVE-2020-1350 SigRed的PoC远程代码执行漏洞利用。
创建人:chompie仅用于研究目的。使用风险自负。利用写作有关使用的方法的详细信息在这里:https://www.graplsecurity.com/post/anatomy-of-an-explo...
攻击者隐藏踪迹的5种方式
从受信任的渗透测试工具到LOLBIN(living-off-the-land binaries),攻击者正在通过滥用受信任的平台和协议来逃避安全检测。CISO们拥有一系列不断升级的工具来帮助其发现和阻...
【漏洞通告】微软Exchange多个高危漏洞
通告编号:NS-2021-00092021-03-03TAG:Exchange、CVE-2021-26855、CVE-2021-26857、CVE-2021-26858、CVE-2021-27065漏...
233