热议话题近日,西方媒体公开了一批匿名举报者泄露的文件,指责一家名为“NTC Vulkan”的私人公司与俄罗斯军事和情报机构合作,支持后者发动所谓“针对西方的网络战争”。浏览 8295 Vulkan文件...
ScarCruft APT37不断完善组织中使用的武器库
ScarCruft,也称为 APT37、Reaper、RedEyes 和 Ricochet Chollima,已被发现使用武器化的 Microsoft 编译 HTML 帮助 (CHM) 文件将恶意软件...
WinorDLL64后门疑似来自Lazarus组织武器库——每周威胁情报动态第117期(02.24-03.02)
APT攻击WinorDLL64后门疑似来自Lazarus组织武器库针对TA569攻击活动的分析报告新组织Clasiopa针对亚洲机构攻击Blind Eagle冒充政府税务机构攻击哥伦比亚机构披露BIT...
为大家精选一份WEB信息/资产收集的武器库
知己知彼,百战不殆在WEB实战渗透中,信息收集,资产收集至关重要。所收集到的信息,资产决定了最后成果的产生。信息收集个人理解更偏向于单一系统下组件,指纹等常规信息的收集,整合。资产收集则更偏向于针对一...
轻松打造自己的逆向武器库
文章来源 | MS08067 恶意代码分析实战班本文作者:小玉玉(恶意代码分析讲师) 在恶意样本分析的过程中,我们会不可避免地使⽤ida这个⼯具进⾏静态分析,在分析的过程中如果我们遇⻅了需要做重复操作...
红队武器库 | 针对iOS包的安全工具Arcane
Arcane是一个针对iOS包(iphone-arm)的安全工具,本质上来说Arcane是一个简单小巧的脚本,可以帮助广大研究人员针对APT存储库创建必要的资源。该工具的主要目的是为了让大家明白为什么...
我眼中的红队
碎语闲谈,作为一名多年的十八线红队选手一直想写一篇文章来总结下“我眼中的红队”,之前写过一点,因文笔拙劣遂删除,起本文重写。什么是红队现如今是数字化时代,万物联网创造了一个新的空间,即网络空间,网络空...
红队武器库 | 黑客IP 查询工具Fav-up!开源,放心用!
Fav-up 是一款功能强大的IP查询工具,该工具可以通过Shodan和Favicon(网站图标)来帮助研究人员查询目标服务或设备的真实IP地址。1工具安装首先,该工具需要本地设备安装并部署好Pyth...
PenKitGui渗透测试武器库
声明:该公众号大部分文章来自作者日常学习笔记,也有部分文章是经过作者授权和其他公众号白名单转载,未经授权,严禁转载,如需转载,联系开白。请勿利用文章内的相关技术从事非法测试,如因此产生的一切不良后果与...
图形化渗透测试武器库_GUI_Tools_利刃信安专版
本文来源利刃信安 图形化渗透测试武器库_GUI_Tools_利刃信安专版哥斯拉冰蝎Burp Suite 2021.9CS 4.4  ...
星海实验室影刃武器库公测版发布了
前言星海实验室影刃武器库,主要是方便组内同事工具共享同步,旨在简化工作中红蓝对抗以及CTF环境一键搭建,选择了工具包形式,所有程序基本都进行了绿化处理,部分程序第一次使用的时候需要自己简单配置一些或者...
Eternity组织:持续活跃的商业武器库
关键词Eternity1 概述2022年5月,安天CERT发布了报告《活跃的Jester Stealer窃密木马及其背后的黑客团伙》[1],报告中不但分析了一个同时释放窃密木马和剪贴板劫持器的恶意样本...
8