part1点击上方蓝字关注我们将二进制空间安全设为"星标⭐️"第一时间收到文章更新本文从入侵者的视角, 重点介绍如何帮助企业识别和预防运营技术环境中的威胁, 并以实际案例进行演示, 这些案例涉及一些关...
Nmap高级攻击指南:用官方工具实施SYN欺骗攻击
概述 当一个公司或组织采用入侵检测系统(IDS)监控解决方案时,入侵者在进行网络或主机扫描时可能无法始终保持隐蔽。在这种情况下,入侵者可能会使用伪造源IP地址的SYN端口扫描故意触发警报,通过欺骗策略...
端口大全及常见攻击方式
端口:0 服务:Reserved 说明:通常用于分析操作系统。这一方法能够工作是因为在一些系统中“0”是无效端口,当你试图使用通常的闭合端口连接它时将产生不同的结果。一种典型的扫描,使用IP地址为0....
国家主权Actor利用了Ivanti CSA三个零日漏洞
Fortinet FortiGuard实验室的研究人员警告称,一名疑似国家主权Actor已经利用了Ivanti Cloud Service Appliance(CSA)三个零日漏洞,实施恶意活动。这些...
密码学简述
共三部分:密码学简介、密码领域和常见密码算法、密码学杂谈和实践第一部分:初识密码学什么是密码学?让我给你讲个故事。在古代,信息需要从一个王国传递到另一个王国。当信息传递者在王国之间旅行时,由于保管着机...
护网红队学习指南
经常有粉丝朋友询问龙哥,如何加入红队?需要掌握哪些方面的技能? 今天龙哥就给粉丝朋友科普一波红队究竟需要掌握什么技能。 红队到底是做什么的? 在红队中,您需要仿真、模拟或以其他方式扮演某个、某组入侵者...
网络端口号大全
前言点击下方 "深圳市网络与信息安全行业协会"公众号关注, 设为星标。端口是计算机网络技术中非常基础的概念,不管是网络实施、运维、还是软件开发,总是能听到端口二字。对外行小白来说,你完全可以把端口简单...
蜜罐对企业的整体安全提升有意义吗
什么是蜜罐蜜罐就像做陷阱捕鸟时撒的一把小米,引诱不谙世事的小鸟走进陷阱。在网络安全领域中,它也扮演入侵者的诱饵,蜜罐的设计看起来像是你应用程序的一部分,主要用于吸引入侵者远离真实的资产。说白了,蜜罐就...
对抗持续升级:Mandiant报告显示安全检测能力的提升不敌持续的入侵突破
Mandiant每年都会发布一份针对敌对攻击行为的年度分析报告——即《M-Trends》报告。这份报告指出了一些防御者的进步,但同时也显示出未来的挑战依然严峻。最近发布的Mandiant M-Tren...
eXotic Visit间谍活动:追踪虚拟入侵者(Virtual Invaders)的足迹
更多全球网络安全资讯尽在邑安全近日,ESET研究人员发现了一起活跃的间谍活动,通过伪装成消息传递服务的应用程序瞄准安卓用户。虽然这些应用程序提供功能服务作为诱饵,但它们与开源的XploitSPY恶意软...
Burp Suite Sharpener 全新的UI设计多功能标签页备注(觉得有必要试一试)
此扩展通过添加多个 UI 和功能特性来增强 Burp Suite,使其更加用户友好。 特征 通过选择主题使主要工具的选项卡更加明显 能够控制 Repeater 和 Intruder 中子选项卡的样式 ...
反攻的一次溯源-案例分析
事件过程:某厂商日志分析发现IP,但是日志记录的其中行为直接大量登陆内网,并无攻击过程,以及攻击手法,导致内网安全加固不知从何下手,并且不知道有什么后门需要清除,而且日志里攻击者IP为外国IP,不确定...