2024 年用于暗网调查的 6 大开源情报工具 笼罩在秘密和阴谋之中的暗网已成为从恐怖主义到武器贩运等邪恶活动的中心。这个互联网的秘密角落仅占万维网的 5%,但却蕴藏着令人震惊的 40% 的非法...
利用Domain Borrowing对抗流量检测设备
背景Domain Borrowing是腾讯安全玄武实验室的安全研究员 Tianze Ding 和 Junyu Zhou 在Black Hat Asia 2021演讲中分享介绍的一种使用 CDN 隐藏 ...
CVE-2023-38146:Windows Themes远程代码执行漏洞通告
赶紧点击上方话题进行订阅吧!报告编号:CERT-R-2023-411报告来源:360CERT报告作者:360CERT更新日期:2023-09-151 漏洞简述2023年09月15日,360CERT监测...
C2基础设施威胁情报对抗策略
免费&进群威胁情报是指在信息安全和安全防御领域,收集、分析和解释与潜在威胁相关的信息,以便预先发现并评估可能对组织资产造成损害的潜在威胁,是一种多维度、综合性的方法,其通过信息的收集、分析和研...
RSAC 2024 趋势:基于AI的威胁情报分析将被广泛应用
RSA 2024会议于上周在旧金山召开,是一场汇聚了行业精英的盛会,吸引了来自世界各地的专家和企业代表。本次会议突显了对未来安全挑战的关注,以及应对这些挑战所需的创新解决方案和策略。▌RSAC 202...
第十课 收集威胁情报数据源——域名(二)
01自治系统自治系统AS是BGP协议使用的用于标识一级ISP的编号,BGP协议通过AS编号对ISP之间的流量进行路由。当我们需要确定两个IP地址是否属于同一个组织时,就可以依据两个IP地址所属的AS号...
基于图数据库的系统日志图谱模型构建与分析
摘 要在网络安全领域,日志分析技术可以帮助安全专家和系统管理员实时监测网络中的异常行为、检测漏洞和攻击行为、提高系统安全性和保护企业的数据资产。针对传统日志分析信息维度单一与对事件关联能力不足的问题,...
APT41的隐蔽潜藏手法
APT41利用了一个批处理文件来植入恶意代码。这个批处理文件位于共享网络驱动器的游戏开发文件夹中,原本用于将更新上传到游戏服务器。攻击者在这个文件中添加了恶意代码,然后等待开发人员运行它。当一名开发人...
一图看懂威胁情报云查API接口服务
网络空间的攻防是一场“非对称”的战争。高级持续性威胁攻击层出不穷,黑灰产、薅羊毛等恶意活动也对企业互联网业务带来诸多危害。攻击者因为拥有较长的准备时间、丰富的攻击工具和较低的攻击成本,而传统的...
CVE-2023-42820:JumpServer密码重置漏洞
赶紧点击上方话题进行订阅吧!报告编号:CERT-R-2023-435报告来源:360CERT报告作者:360CERT更新日期:2023-09-271 漏洞简述2023年09月27日,360CERT监测...
2024年网络威胁概览(08)| 威胁情报:网络防御的前瞻性方法
《2024年网络威胁概览:洞察网络安全和数字防御的最前沿》08/27第/总威胁情报:网络防御的前瞻性方法「前沿信安资讯阵地」有范儿的信安百科大家好,我是“前沿君”,始终在信安路上为您分享“真知灼见”,...
威胁情报 - OSINT 工具
Profil3r 是一种OSINT工具,可让您在社交网络上查找某人的潜在个人资料及其电子邮件地址。该程序还会提醒您发现的电子邮件存在数据泄露。电子邮件数据泄露电子邮件Instagram...
52