哎兄弟们,今年hvv听说额外的长,想起甲方爸爸的告警列表里每天能刷出上百条恶意IP,看得人头皮发麻。昨晨三点还在和同事对着态势感知平台抓狂——对面红队的C2服务器到底用的牛屎花还是棱镜平台?手动查指纹...
黑客利用漏洞入侵美国财政部后,仍有近9000个BeyondTrust系统暴露于互联网
1月9日,星期四,您好!中科汇能与您分享信息安全快讯:01黑客利用漏洞入侵美国财政部后,仍有近9000个BeyondTrust系统暴露于互联网研究人员近日发现,在关键漏洞被披露CVE-2024-123...
国家网络安全通报中心发布重点防范境外恶意网址和恶意IP (三)
关注我们带你读懂网络安全境外黑客组织利用这些网址和IP持续对中国和其他国家发起网络攻击。前情回顾·国家网络安全通报中心动态国家网络安全通报中心发布重点防范境外恶意网址和恶意IP (二)国家网络安全通报...
重点防范境外恶意网址和恶意IP(续三)
中国国家网络与信息安全信息通报中心发现一批境外恶意网址和恶意IP,境外黑客组织利用这些网址和IP持续对中国和其他国家发起网络攻击。这些恶意网址和IP都与特定木马程序或木马程序控制端密切关联,网络攻击类...
[溯源]HuntBack(反击狩猎),用于攻防演练中,防守方对恶意ip进行web指纹扫描与识别
HuntBack HuntBack(反击狩猎),用于攻防演练中,防守方对恶意ip进行web指纹扫描与识别 应用场景 在蓝队职守中,安全设备爆出恶意攻击ip地址,如果对方使用的是自己的服务器,并且搭建了...
国家网络安全通报中心发布重点防范境外恶意网址和恶意IP (二)
关注我们带你读懂网络安全有多个具有某大国政府背景的境外黑客组织,利用这些网址和IP持续对中国和其他国家发起网络攻击。中国国家网络与信息安全信息通报中心持续发现一批境外恶意网址和恶意IP,有多个具有某大...
改造版HVV小脚本
最近在处理公司日常的安全任务时,特别是在进行安全演练和红蓝对抗活动中,我发现我们需要更多的灵活工具来应对不同的挑战。像我这种专注于网络安全的工程师,常常会遇到需要深度检测和快速响应的情况,特别是面对大...
浅谈安服内容(1)
不知道后面会不会继续更新这个内容,先挂个编号1前言: (若有人认出来图片为哪家厂商产品,如若涉及侵权请联系删除,(我也怕))上图G了,哈哈哈(少不更事,只觉花花世界,纸醉金迷,乱人眼~嘿嘿)跑题...
威胁情报相关知识扫盲
1.威胁情报类型1.1IP地址在威胁情报中,IP地址扮演着关键的角色。通过分析和监测恶意活动,安全专业人员可以识别出与威胁相关的恶意IP地址。这些IP地址可能属于恶意软件的命令和控制服务器,或者是发起...
解决溯源问题的四种技巧
点击蓝字 关注我们 (本文由小貂快跑代发,原作者为“面包and牛奶”) 理论基础 众所周知,在现代战争中不对称战争被各国的军事研究员拿来研究。不对称战争,使得进攻方可以选择攻击的时间、目标、频率、方式...
2023攻防演练阿某云助手软件投毒样本分析
情报回顾近期监测发现8月16日11时左右金山云官方被演习红队攻击,WPS云端官方升级文件被投毒,升级包中包含阿里云助手软件(远控程序)。请尽快检查Windows终端是否存在阿里云助手软件(进程名为al...
2023攻防演练“阿某云助手软件”投毒样本分析
情报回顾近期监测发现8月16日11时左右金山云官方被演习红队攻击,WPS云端官方升级文件被投毒,升级包中包含阿里云助手软件(远控程序)。请尽快检查Windows终端是否存在阿里云助手软件(进程名为al...