大家好,我是紫队安全研究。建议大家把公众号“紫队安全研究”设为星标,否则可能就无法及时看到啦!因为公众号只对常读和星标的公众号才能大图推送。操作方法:先点击上面的“紫队安全研究”,然后点击右上角的【....
什么是渗透测试最被低估的环节?情报收集全面指南
"战争的胜利百分之九十取决于情报" —— 拿破仑·波拿巴 我以前写过几篇关于信息收集的文章,可什么是信息收集,都是收集的什么?它重要吗? 本文深入探讨信息收集的方法、工具与技巧,帮助安全...
邮箱泄露检测神器:Mosint如何3分钟挖出你所有的网络足迹
在网络安全和渗透测试领域,电子邮箱已经成为连接个人数字身份的关键节点。无论是社交媒体账号还是金融服务,电子邮箱都扮演着至关重要的角色,这也使其成为安全分析和情报收集的重要目标。今天,我们将深入探讨一款...
印度APT攻击地中海港口和海事设施
据黑莓报道,一个与印度结盟的国家威胁行为者最近一直针对印度洋和地中海的港口和海上设施发动袭击。被追踪的高级持续性威胁 (APT) 行为者包括 SideWinder、Rattlesnake 和 Razo...
【25HW】HW红蓝对抗之红队
一、护网整体流程 第一阶段:准备及调研 一般由总负责的安全厂商牵头完成方案制定、用户沟通、设备调研梳理、整体的安全设备防护情况,资产清单收集等工作,便于后续的安全保障工作的划分。 第二阶段:风险自查及...
解密FBI:为何美国情报机构在"五眼联盟"中出局?
本文1662字,预计阅读时间6分钟。美国联邦调查局(FBI)在全球情报界占据着一个独特的位置——它既是执法机构,又承担着美国国内情报收集的任务。这种双重身份使FBI成为"五眼联盟"(美国、英国、澳大利...
sub3suite:一款功能强大的跨平台资源情报收集工具
关于sub3suite sub3suite是一款功能强大的跨平台资源情报收集工具,该工具可以帮助广大研究人员执行子域名枚举、公开资源情报信息收集和攻击面映射等任务。sub3suite基于大量工具实现...
警惕!DoNot 组织推出新型Android间谍软件Tanzeem,瞄准情报收集
近日,网络安全公司Cyfirma发现,APT组织DoNot Team(又名APT-C-35、Origami Elephant、SECTOR02、Viceroy Tiger)推出了一款名为Tanzeem...
漏洞情报收集的方法
ENscan 使用方法https://github.com/wgpsec/ENScan_GO除了aiqicha其他都用不了。常用语句大于51%控股公司、供应商、分支机构,获取孙公司(深度2)./ens...
安卓恶意软件肆虐,印度黑客组织DoNot团队为幕后黑手
网络安全公司发现,名为Tanzeem的安卓恶意软件与印度黑客组织DoNot团队有关,该恶意软件通过虚假的聊天界面诱使用户授权敏感权限,可能用于特定目标的情报收集。网络安全公司Cyfirma发现,名为T...
印度APT组织与新的安卓恶意软件情报收集有关
导 读名为DoNot Team 的威胁组织被发现与一种新的 Android 恶意软件有关,这是高度针对性的网络攻击的一部分。涉案软件名为 Tanzeem(乌尔都语中意为“组织”)和 Tanzeem U...
用于情报收集15大开源情报工具
OSINT工具是信息收集过程的关键部分,尤其是在了解和减少网络安全情报中的攻击面方面。全球开源情报市场在2018年的价值为50.2亿美元,预计到2026年将增长到291.9亿美元,2020年至2026...