点击上方蓝字关注我们现在只对常读和星标的公众号才展示大图推送,建议大家能把星落安全团队“设为星标”,否则可能就看不到了啦!编写原因 最近在阅读一些国内反沙箱技术文章,很多文章都运用的常见技术,但...
推荐一款牛X的WAF防护效果测试工具
BlazeHTTP 是一款简单易用的 WAF 防护效果测试工具。• 样本丰富:目前总样本33669条,持续更新中...• 无需配置:提供图形化界面和命令行版本,可直接通过 Release 下载预编译版...
免杀 | 一种新型反微步云沙箱技术
编写原因 最近在阅读一些国内反沙箱技术文章,很多文章都运用的常见技术,但是效果往往差强人意。常见的技术如下 判断CPU核心数 检测进程数 检测文件夹 检测硬盘数量 检测网络适配器数量 等等 在...
【工具分享】新型webshell检测工具-Kunwu
感谢师傅 · 关注我们由于,微信公众号推送机制改变,现在需要设置为星标才能收到推送消息。大家就动动发财小手设置一下呗!啾咪~~~纯技术交流群(blacklove备注进群杜绝一切形式广告群哦!),想加在...
实时威胁检出率仅19%,SIEM还是网络安全界的瑞士军刀吗?
在很多企业中,SIEM(安全信息和事件管理)已经成为安全团队日常处理威胁事件的必备工具,但这项曾被视为网络安全“瑞士军刀”的技术如今却备受质疑。近日,安全研究机构CardinalOps发布了第四版《S...
六款免费 WAF 的测试报告
小编测试了六款 WAF ,结合测试报告给大家推荐免费好用的 WAF.最近赶上国内某重大网安活动,要给几个客户推荐一些免费好用的安全产品,WAF 是其中之一。攻击防护是 WAF 最核心的能力,本文将介绍...
我理解的检测防御哲学
当想写下上面这些文字的时候距今已有一月有余,反复在写与不写的纠结中拖到现在。这一个月的时间在训练机器学习模型,很想对家里的工作站说一句,“辛苦啦!”。萌生此种想法源于周围现实情况,虽然可以继续沿用传统...
ChatGPT检测钓鱼邮件精度高达98%
ChatGPT这种通用大语言模型(相比谷歌和微软的网络安全大语言模型)可以根据URL检测网络钓鱼网站吗?近日,卡巴斯基研究人员测试了5265个URL(2322个钓鱼网址和2943个安全网址)。研究人员...
[推荐]新型webshell检测工具-Kunwu
1.目前webshell检测的难点在目前的技术条件下,精准Webshell检测还是一项非常复杂事情,主要的难度在于:1.多语言:Webshell的种类非常多样化,根据web环境的不同,webshell...
深盾终端实验室:防得住未知勒索才称得上EDR!
- 「深」怀绝技之深盾小剧场 -上期深蓝小剧场点此跳转>>>正文字数约3122字预计阅读时间15分钟噢“深盾主要是负责终端安全的研究和应用,跟产品的联系也非常密切。我们是属于响应组,...
Shell中的幽灵?OneEDR用机器学习让Webshell无处遁形
据微软365Defender数据显示,从2020年8月到2021年1月,平均每月检测到大约14万次Webshell威胁,这几乎是上一年平均每月检出量的两倍(77000次)。与2019年相比,2020年...
检出率
检出率,一般指对攻击行为或非法操作的检测发现能力。 信息源于:freebuf-wiki相关推荐: SSRFSSRF英文全称Server-Side Request Forgery,中文为服务端请求伪造,...