导 读以史为鉴,是一个很好的词汇。知过去,明未来。尤其刚刚过去的2020,它的跌宕起伏,加速着百年未有之变局的进程,也让我们深刻意识到:当现实与虚拟的交织再无法割裂来看时,发展与安全也走向孪生共进退的...
腾讯安全捕获新威胁:利用Hadoop Yarn REST API未授权漏洞攻击云主机,安装多种木马通过SSH爆破扩散
长按二维码关注腾讯安全威胁情报中心一、概述腾讯安全威胁情报中心检测到有攻击者利用Hadoop Yarn REST API未授权命令执行漏洞攻击云上主机,攻击成功后执行恶意命令,向系统植入挖矿木马、IR...
NetLogon 域内提权漏洞(CVE-2020-1472)复现过程
渗透攻击红队一个专注于红队攻击的公众号大家好,这里是 渗透攻击红队 的第 46 篇文章,本公众号会记录一些红队攻击的笔记(由浅到深),不定时更新简介CVE-2020-1472是一个...
随着网络犯罪分子瞄准新行业,网络勒索也相应增长
E安全2月1日讯 近日,Neustar的一份报告显示,2020年全球网络攻击数量同比增加了154%。其中,与敲诈赎金相关的DDoS攻击大幅增加。随着组织转移到远程操作以及企业员工...
勒索病毒专题报道
安全分析与研究专注于全球恶意软件的分析与研究前言最近几年勒索病毒已经席卷全球,全球范围内越来越多的政府、企业,组织机构等受到勒索病毒黑客组织的攻击,几乎每天都有企业被勒索病毒攻击的新闻被曝光,可能还有...
红队经典攻击手法一
一、 正面突破——跨网段控制工控设备某企业为国内某大型制造业企业,内部生产网大量使用双网卡技术实现网络隔离。在本次实战攻防演习活动中,攻击队的目标是:获取该企业工控设备控制权限。经过前期的情...
攻防视角下威胁情报跨行业共享思路
近年来,随着各关键信息基础设施行业单位在实战化中的不断历练,威胁情报的重要性得到了普遍认可。各种官方、在野的威胁情报共享群不断涌现,大家对基于威...
网络安全应急响应学习记录-接触
之前学习了很多理论知识与操作流程,但未进行实际验证,未避免"纸上谈兵"这一哲学问题出现,故今天“实战”验证下前期所学,不敢奢求太多,此文对伙伴们有稍许即可,更盼望伙伴可以引导与指正,共同学习、共同进步...
DDOS攻击的方法(一)---攻击网络宽带资源
1.攻击网络宽带资源1.1直接攻击 使用大量的受控主机向被攻击目标发送大量的网络数据包,以沾满被攻击目标的宽带,并消耗服务器和网络设备的网络数据处理能力,达到拒绝...
自动化的攻击溯源之痛 :数据获取与关联的困惑
摘要:自动化,快速准确地实现攻击溯源是网络空间防御体系向着智能化方向发展的重要基础。尽管学术界和工业界已经有了很多针对网络攻击溯源技术的研究,但是自动化攻击溯源本身却并没有取得实质性的突破。本文以真实...
Web层面上的那些拒绝服务攻击(DoS)
Web层面上的那些拒绝服务攻击(DoS) 声明 由于传播、利用此文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,Vulkey_Chen(戴城)不为此承担任何责任。 Vulkey...
LuckyMouse开发的恶意工具已经开始迭代升级了
一个以攻击政府而闻名的攻击者,被认为与一系列新发现的针对中亚和中东各种组织的攻击活动有关。该恶意活动统称为“EmissarySoldier”,研究者认为它是APT组织LuckyMouse针对中亚和中东...
79