渗透攻击红队一个专注于红队攻击的公众号大家好,这里是 渗透攻击红队 的第 22 篇文章,本公众号会记录一些我学习红队攻击的复现笔记(由浅到深),不出意外每天一更Windows 权限...
“幼象”组织针对巴基斯坦国防制造商的攻击活动分析报告
01 概述“幼象”组织是一个来自南亚次大陆方向的APT攻击组织,其最早由安天在2020年1月15日发布的《“折纸”行动:针对南亚多国军政机构的网络攻击》[1]报告中所披露。“幼象”组织攻击活...
一文读懂远程线程注入
原创稿件征集邮箱:[email protected]:1272460312黑客与极客相关,互联网安全领域里的热点话题漏洞、技术相关的调查或分析稿件通过并发布还能收获200-800元不等的稿酬在红队行...
通过计划任务实现持续性攻击
Windows操作系统中提供了一个实用工具schtasks.exe,系统管理可以使用该工具完成在指定日期和时间执行程序或脚本的工作。但是目前这个工具经常被黑客或者红队利用,从而实现持续性攻击。普通情况...
转型中的制造业成网络攻击主要受害者
2020年,制造企业遭受到的网络攻击威胁比以往任何时候都要多。网络犯罪组织和国家级攻击组织为窃取知识产权、数据或通过勒索攻击获取经济利益,令制造业成为全球受威胁最大的行业之一。 据IBM 2...
新型钓鱼攻击利用摩斯密码来隐藏URL;Google发布开源软件漏洞数据库
安全帮®每日资讯新型钓鱼攻击利用摩斯密码来隐藏URL近期,网络安全研究人员发现了一种利用摩斯密码来执行攻击的新型网络钓鱼活动。在这种网络钓鱼攻击活动中,攻击这种使用了一种新型的模糊处理技术,即利用摩斯...
新型钓鱼攻击竟然开始利用摩斯密码来隐藏URL
事件概述近期,网络安全研究人员发现了一种利用摩斯密码来执行攻击的新型网络钓鱼活动。在这种网络钓鱼攻击活动中,攻击这种使用了一种新型的模糊处理技术,即利用摩斯密码来隐藏电子邮件附件中的恶意URL地址。关...
研究人员利用供应链攻击入侵 35 家科技公司;2020年勒索软件肆虐 攻击数量增长超过400%
安全帮®每日资讯研究人员利用供应链攻击入侵 35 家科技公司一位安全研究员设法利用一种新颖的软件供应链攻击入侵了Microsoft、Apple、PayPal、Shopify等 35 家大型科技公司的内...
利用车对车通信定位欺骗攻击车载GPS
由于报告的攻击事件越来越多,GPS欺骗是一个受到越来越多关注的问题。许多关于检测GPS欺骗攻击存在的结果已经被报道。然而,目前对欺骗攻击者的定位研究还很少,而欺骗攻击者的定位是对抗GPS攻击的关键。在...
继攻击核能行业后,金融恶匪Lazarus又将恶爪伸向全球医药领域
1概述Lazarus APT 组织是总部位于朝鲜的大型集团,其攻击活动足迹遍布世界各地,该组织经常攻击金融机构和研究中心,以进行经济动机或纯粹的间谍攻击,堪称全球金融机构首要威胁。2013年,该组织使...
拦截利用Jenkins未授权访问漏洞针对云主机的攻击
长按二维码关注腾讯安全威胁情报中心一、概述腾讯云防火墙捕获一黑客团伙利用Jenkins未授权访问漏洞针对云服务器的攻击,若攻击者利用漏洞攻击得手,就会通过CURL命令下载shell脚本执行,并继续通过...
通过DNS隧道进行通信: iodine
渗透攻击红队一个专注于红队攻击的公众号大家好,这里是 渗透攻击红队 的第 21 篇文章,本公众号会记录一些我学习红队攻击的复现笔记(由浅到深),不出意外每天一更iodineiodi...
79