~ 十年寒窗无人问,一举成名天下知 ~ 泷羽Sec安全团队,住各位师傅们过年快乐,在新的一年里万事如意!过年也得卷啊! 靶机描述:圣施耐克!汤米男孩需要您的帮助!卡拉汉汽车公司终于进入了现代技术领域,...
CommonsCollections CC1攻击链详解
“A9 Team 甲方攻防团队,成员来自某证券、微步、青藤、长亭、安全狗等公司。成员能力涉及安全运营、威胁情报、攻防对抗、渗透测试、数据安全、安全产品开发等领域,持续分享安全运营和攻防的思考和实践。”...
从APT攻击到勒索软件:黑客的攻击链全解析
APT 攻击与勒索软件:网络世界的 “幽灵”在当今数字化时代,网络安全问题愈发严峻,其中 APT 攻击和勒索软件犹如隐藏在网络世界的 “幽灵”,时刻威胁着个人、企业乃至国家的信息安全与正常运转。APT...
每个攻击链阶段的行动安全 (OPSEC)
Each Stages of Attack Kill Chain OPSEC 无论是安全意识钓鱼还是初始访问,行动安全 (OPSEC) 在攻击模拟和钓鱼模拟中都扮演着重要角色。大多数公开知名的工具的签...
WeirdAAL:AWS 云环境下的攻击链大师
在云原生时代,安全攻防的战场已经转移到云端。面对日益复杂的 AWS 云环境,传统的渗透测试工具显得力不从心。今天,给大家介绍一款专为 AWS 环境打造的攻击链自动化神器——WeirdAAL!Weird...
用于Linux应急响应,快速排查异常用户登录情况和入侵信息排查,准确定位溯源时间线,高效辅助还原攻击链
01工具介绍 Whoamifuck 是 zhuima 的第一个 Rust 命令行开源工具。这是一个最初由 Shell 编写的用于检测入侵者的工具,本人使用Rust复刻了 Shell 版的完整的功能。 ...
用于Linux应急响应,快速排查异常用户登录情况和入侵信息排查,准确定位溯源时间线,高效辅助还原攻击链。
01 工具介绍 Whoamifuck 是 zhuima 的第一个 Rust 命令行开源工具。这是一个最初由 Shell 编写的用于检测入侵者的工具,本人使用Rust复刻了 Shell 版...
KoiStealer窃密木马最新攻击链样本详细分析
安全分析与研究专注于全球恶意软件的分析与研究前言概述 原文首发出处:https://xz.aliyun.com/t/14900先知社区 作者:熊猫正正KoiStealer是一种新型的窃密类木马,攻击者...
DarkGate最新攻击样本攻击链详细分析
安全分析与研究专注于全球恶意软件的分析与研究前言概述 原文首发出处:https://xz.aliyun.com/t/14537先知社区 作者:熊猫正正DarkGate恶意软件于2018年首次被曝光,它...
MoonWalk:深入了解 APT41 更新后的武器库(第 2 部分)
介绍这是我们对 APT41 的新工具 DodgeBox 和 MoonWalk 进行技术深入研究的第二部分。有关 DodgeBox 的详细信息,请参阅 第 1 部分。在本博客系列的第 2 部分中,我们将...
使用新的 Caldera Bounty Hunter 插件模拟完整、逼真的网络攻击链
作者:路易斯·哈克兰德-詹森免责声明:本篇文章来自 MITRE Caldera ™开源社区的一位贡献者。文中表达的观点、想法和意见均为作者本人,并不反映 MITRE Caldera ™团队或 MITR...
实战 | 某金融src较复杂攻击链进入后台
1.前言本文大体完成于去年,是由某金融SRC的案例修改而来,由于涉及一些敏感信息,所以部分细节略有修改。整个案例还是很有意思的,从一个页面到另一个页面,从一个JS到另一个JS。2.目录FUZZ到JS接...
8