XSS OR 2 是一款免费的JavaScript在线入侵工具,使用JavaScript进行入侵。XSS OR 2主要包括三大模块:1.Encode/Decode(编码/解码)编码/解码模块包括:前端...
HW平安夜: 一场心态和体力的较量
蓝军出击恰好最近电视剧热播《蓝军出击》,对应到Hvv行动,那么也抛出一个类似问题:“如果今天网络战争爆发,这仗谁来防?这仗谁来打?谁能胜?”红蓝对抗双方一般都是从9月10号投入现场战斗,经过长达8天的...
今日威胁情报2020/9/16-17(第303期)
高级威胁分析1、季风行动 - 蔓灵花(APT-C-08)组织大规模钓鱼攻击活动披露蔓灵花(APT-C-08)是一个拥有南亚地区政府背景的APT组织,近几年来持续对南亚周边国家进行APT攻击,攻击目标涉...
文本领域的对抗攻击研究综述
引 言对抗攻击(也称为对抗样本生成)是近几年人工智能领域新兴的研究方向,最初是针对图像所提出,在计算机视觉领域取得了丰硕的研究成果,提出了很多实用的攻击算法。最近,研究人员在不断寻找新的应...
威胁事件告警分析技巧及处置(一)
声明:公众号大部分文章来自团队核心成员和知识星球成员,少部分文章经过原作者授权和其它公众号白名单转载。未经授权,严禁转载,如需转载,请联系公众号管理员授权转载白名单!请勿利用文章内的相关技术从事非法测...
提菩行动:来自南亚APT组织“魔罗桫”的报复性定向攻击
概述 奇安信威胁情报中心红雨滴安全研究团队多年来持续对南亚次大陆方向的攻击活动进行追踪。我们对蔓灵花、摩诃草、响尾蛇等相关组织均做过大量的分析和总结。上述组织长期针对中国、巴基斯坦、尼泊尔等国和地区进...
TXSPECTOR:从交易中发现以太坊攻击
更多全球网络安全资讯尽在邑安全以太坊智能合约的发明使区块链用户能够自定义交易中的计算逻辑。但是,类似于传统的计算机程序,智能合约也具有漏洞,可以利用这些漏洞造成合约所有者的财务损失。尽管有许多用于检测...
HW别窝里横,敌军真的来啦!
最近这几天的情况,红队没用部里指定IP范围,被扣分,除非红队分多不怕-7700分,红队应当不会用印度的主机来做攻击测试,90%的机率是印度黑客发起的攻击,我们在三个蓝队群里问了一下,让大家整理一下印度...
号外:2020年值得关注的20起网络攻击事件!
编 者 按2020年1月至4月,基于云的攻击增加了630%。到目前为止,2020年已发生的大量网络攻击,暴露了数以百万计的数据记录,并对个人和组织实施了最危险的网络犯罪。在今年迄今为止发生的数千起网络...
从钓鱼邮件到窃密木马的完整分析
本文为看雪论坛精华文章看雪论坛作者ID:顾何0x00 前言在做样本分析的时候,通常都是针对恶意软件进行分析。这种属于样本分析,是安全分析中的一部分,但也是比较关键的一部分。样本分析是安全分析人员与恶意...
红蓝演习对抗之溯源篇
原创作者:nini_boom,作者博客:https://blog.csdn.net/nini_boom转载自:乌云安全今年的HW尤其特别,特别到让人摸不着头脑。·防守方安安静静、无报警、无应急、无溯源...
HVV第四天惊现最刺激的瓜
▼更多精彩推荐,请关注我们▼HVV第四天惊现最刺激的瓜今天是HVV第五天,在之前HVV前三天,一直在爆各种0day漏洞,其中各种安全设备的0day漏洞,在第四天晚上,小编在群里收到了一个瓜,有攻击队外...
79