团伙背景摩诃草,又名Patchwork、白象、Hangover、Dropping Elephant等,奇安信内部跟踪编号APT-Q-36。该组织被普遍认为具有南亚地区背景,其最早攻击活动可追溯到200...
Windows服务器简单部署HFish蜜罐
Windows服务器简单部署HFish蜜罐腾讯云服务器版本6.3(要使用必须用6.3覆盖6.2后才能使用)HFish官网链接:https://hfish.io/安全组开放9001(HFish)端口登陆...
APT-C-36(盲眼鹰)近期攻击手法分析
APT-C-36 盲眼鹰APT-C-36(盲眼鹰)是一个疑似来自南美洲的APT组织,主要目标位于哥伦比亚境内,以及南美的一些地区,如厄瓜多尔和巴拿马。该组织自2018年被发现以来,持续发起...
一款高效的zip密码恢复工具
在前面的文章红,我们也曾提到过对zip rar等压缩包密码的破解。本文给大家再次推荐一款工具AZPR,同样也是一款不错的工具。 AZPR 全称 advanced zip password recove...
勿轻易解压陌生压缩包,后门病毒或在其中
近期,火绒威胁情报系统监测到后门病毒伪装成“36种财会人员必备技巧(珍藏版) .rar”在微信群聊中快速传播。经火绒工程师分析发现,用户打开解压后的.exe文件后,该病毒则会运行,随后执行终止杀软进程...
DAS 11月月赛TeamGipsy战队 WriteUp
队伍名称TeamGipsy战队排名9名解题思路MISC: 七仙女下凡、Dink Kirby PCCrypto: easy_hash、LLLCCCGGG、easyRSA、Matrix...
新型浏览器文件压缩包可滥用 ZIP 域名传播恶意软件
关键词恶意软件据BleepingComputer 5月28日消息,一种新型”浏览器文件压缩包 “钓鱼工具被试验出可滥用ZIP域名,在浏览器中显示虚假的WinRAR或Windows文件资源管理器窗口,以...
社会工程学 | 钓鱼邮件恶意样本分析
声明:本人坚决反对利用文章内容进行恶意攻击行为,一切错误行为必将受到惩罚,绿色网络需要靠我们共同维护,推荐大家在了解技术原理的前提下,更好的维护个人信息安全、企业安全、国家安全。今天是个大晴天,一个朋...
CTF 六大方向基础工具合集
CTF 六大方向基础工具合集今天来为大家分享CTF 六大方向基础工具简介集合。一、MISC方向杂项往往是不能被归到其他类别里的题目,所以什么样的题都有,工具也很杂。主要的分类有...
超全!CTF 六大方向基础工具合集
今天来为大家分享CTF 六大方向基础工具简介集合: 一、MISC方向杂项往往是不能被归到其他类别里的题目,所以什么样的题都有,工具也很杂。主要的分类有:1、视频音频图片类Stegsolve....
白象组织使用BADNEWS和Remcos商业木马的最新攻击活动
点击上方"蓝字"关注我们吧!01概述白象/WhiteElephant是具有印度背景的APT组织,其攻击活动最早可追溯到2009年11月,安天将该组织中文命名为白象。2016年安天发布了《白象的舞步——...
记一次springboot项目漏洞挖掘
前言前段时间的比赛将该cms作为了题目考察,这个cms的洞也被大佬们吃的差不多了,自己也就借此机会来浅浅测试下这个cms残余漏洞,并记录下这一整个流程,谨以此记给小白师傅们分享下思路,有错误的地方还望...
17