By : yudan@慢雾安全团队据慢雾区消息,2020 年 11 月 15 日,Value DeFi 的 Value DeFi MultiStables 保险库遭遇闪电贷攻击,...
浅谈网络攻击溯源技术(下篇)
引 言 随着互联网的不断发展,越来越多的企业把信息存储到与互联网连接的设备上。一些不法分子企图利用网络漏洞窃取企业的重要信息和机密文件,攻...
安全攻击溯源思路及案例
在攻防的视角里,进攻方会占据比较多的主动性,而防守方则略显被动,因为作为防守方,你永远也不知道攻击会在什么时候发生。你所能做的是,做好自己该做的一切,准备好自己该准备的一切,耐心等待对手犯错的机会。在...
常见六大Web安全攻防解析
前言在互联网时代,数据安全与个人隐私受到了前所未有的挑战,各种新奇的攻击技术层出不穷。如何才能更好地保护我们的数据?本文主要侧重于分析几种常见的攻击的类型以及防御的方法。想阅读更多优质原创文章请猛戳G...
DeFi协议Akropolis漏洞详解:黑客复现“经典重入攻击”掳走203万DAI
昨天晚间19时50分,DeFi 协议 Akropolis 遭到了黑客攻击。区块链安全公司 PeckShield(派盾)安全人员迅速定位到问题在于,Akropolis 项目的 Savings...
票据传递(Pass The Ticket)攻击与利用
渗透攻击红队一个专注于红队攻击的公众号大家好,这里是 渗透攻击红队 的第 26 篇文章,本公众号会记录一些我学习红队攻击的复现笔记(由浅到深),不出意外每天一更票据传递工具简介要想...
网络攻击溯源技术浅析
随着互联网的不断发展,越来越多的企业把信息存储到与互联网连接的设备上。一些不法分子企图利用网络漏洞窃取企业的重要信息和机密文件,攻击者通过向目标主机发送特定的攻击数据包执行恶意行为。如何追踪这些攻击数...
隐秘的角落——基于某款游戏利用的反射攻击分析
文|腾讯安全平台部宙斯盾团队 指玄背景从十月份开始,宙斯盾团队防护下的某款游戏业务持续遭受攻击,在对抗过程中,坏人不断变换攻击手法,包括且不限于四层连接攻击、七层CC攻击、TCP反射攻击、常...
每周高级威胁情报解读(2020.10.29~11.05)
2020.10.29-2020.11.05攻击团伙情报美国大选下的APT攻击:Kimsuky以选举结果预测为诱饵的攻击活动分析APT-C-41组织首次针对中国重要机构定向攻击活动披露美人鱼APT组织使...
卡巴斯基:2020 Q3 DDoS攻击趋势报告
一、概述从DDoS的角度来看,第三季度相对平静。即使网络犯罪分子在Q2持续对一些老的恶意软件进行开发,但他们并没有明显的创新。例如,某个DDoS僵尸网络新增了对Docker环境的攻击方法。犯罪分子渗透...
CrowdStrike | 无文件攻击白皮书
CrowdStrike是端点保护平台(EPP)的最强者,是云交付的下一代端点保护的领导者。由于CrowdStrike邮件推送了“无文件攻击白皮书”《谁需要恶意软件?对手如何使用无文件攻击来规避你的安全...
技术干货 | CrowdStrike:无文件攻击白皮书
本公众号发布的文章均转载自互联网或经作者投稿授权的原创,文末已注明出处,其内容和图片版权归原网站或作者本人所有,并不代表安世加的观点,若有无意侵权或转载不当之处请联系我们处理,谢谢合作!欢迎各位添加微...
79