大家好,我是紫队安全研究。建议大家把公众号“紫队安全研究”设为星标,否则可能就无法及时看到啦!因为公众号只对常读和星标的公众号才能大图推送。操作方法:先点击上面的“紫队安全研究”,然后点击右上角的【....
LTE和5G基础设施中的100多个漏洞导致远程核心泄露
更多全球网络安全资讯尽在邑安全来自佛罗里达大学和北卡罗来纳州立大学的研究人员对 7 种 LTE 实施进行了广泛分析,包括 Open5GS、Magma 和 OpenAirInterface,以及 3 种...
特斯拉充电桩一天被入侵两次,电动汽车基础设施网络安全引发全球关注
在2025年1月22日至24日举行的Pwn2Own Automotive 2025黑客大赛中,特斯拉的Wall Connector电动汽车充电桩成为了研究人员的重点攻击目标,并在比赛的第二天被成功入侵...
Ghostwriter APT组织基础设施追踪
基础设施关联分析简介基础设施关联分析是网络威胁情报(CTI)分析师需要掌握的一项重要技能。在分析恶意软件、钓鱼或网络攻击活动时,它可以帮助分析师看到更全面的威胁图景。基础设施关联分析实质上是寻找攻击者...
掌握现代红队基础设施 — 第 2 部分:使用 Sliver 和 Re-director 构建隐蔽的 C2 基础设施
在现代红队中,建立安全隐蔽的命令和控制 (C2) 基础设施对于成功至关重要。在博文第 1 部分中获取并重新分类域后 ,下一步是构建一个有效的系统,该系统不被发现并确保操作安全。在这篇文章中,我将分享如...
俄罗斯最大的政府采购平台遭到亲乌克兰组织的网络攻击
俄罗斯主要的政府和企业采购电子交易平台周一证实,它受到了网络攻击。该平台最初声称宕机是由于“维护工作”造成的。Roseltorg是俄罗斯政府选择的最大的电子交易运营商之一,负责公共采购,包括国防和建筑...
Proton 称大规模停电是由基础设施超载造成的
Proton 将昨天的大面积服务中断归咎于其基础设施在关键迁移阶段意外过载。此次事件持续了几个小时,主要影响了 Proton Mail 和 Proton Calendar,导致许多用户无法间歇性地访问...
通过高效的侦察发现关键漏洞接管整个IT基础设施
扫码领资料获网安教程来Track安全社区投稿~ 赢千元稿费!还有保底奖励~(https://bbs.zkaq.cn)在这篇文章中, 我将深入探讨我是如何通过详细分析和利用暴露的端点、硬编码的凭据以及...
施耐德电气警告未来数据中心将吞噬电网
导 读施耐德电气的一份报告考虑了四种可能的情况,并提出了一些指导原则以防止其失控,报告指出政策制定者需要谨慎引导人工智能数据中心未来的电力消耗。能源基础设施企业施耐德电气在上个月召开的国际能源署全球能...
[历史文章]红队基础设施建设与改造(一)——Nmap流量特征改造
本文于2020年11月27日首发,因某些原因删除,现重新上传。本文所述的一切技术仅供网络安全研究学习之用,请勿用于任何的违法及商业用途,否则由此所产生的一切法律后果自负!写在前面:团队成员一个个的都不...
[历史文章]红队基础设施建设与改造(二)——深入理解sqlmap(上)
本文于2020年12月2日首发,因某些原因删除,现重新上传。本文所述的一切技术仅供网络安全研究学习之用,请勿用于任何的违法及商业用途,否则由此所产生的一切法律后果自负!上一篇文章我们写了Nmap的分析...
红队基础设施加固—SSH
红队基础设施加固——SSH请勿非法攻击,所有的非法攻击行为本人概不负责。请勿非法攻击,所有的非法攻击行为本人概不负责。全网首发!!!!!! ——在进攻中,最重要的不是打败敌人,而是保护自...
41