近期,戎码安全运营团队捕获到一款针对信息安全技术人员的恶意软件样本。经过详细分析发现,该样本通过对泄露工具中的客户端程序进行修改,并捆绑具有窃密功能的PE文件,从而完成了完整的攻击链。这表明该样本属于...
最危险的红队工具被清剿,Cobalt Strike非法使用量骤降80%
在网络安全领域,Cobalt Strike堪称一把双刃剑。这款诞生于2012年的对手模拟与渗透测试软件,本是为红队设计的合法工具,用于检测系统漏洞并规划防御策略。然而,它的“黑暗面”却被网络犯罪分子、...
使用红队工具SpecterInsight绕过AV检测和反恶意软件扫描
更多全球网络安全资讯尽在邑安全最近发布的一份新报告详细介绍了红队作员如何使用 SpecterInsight 4.2.0 成功绕过 Windows Defender 和其他防病毒解决方案。该技术允许威胁...
红队工具-C++编写远程桌面监控
朋友们现在只对常读和星标的公众号才展示大图推送,建议大家把SecretTeam安全团队“设为星标”,否则可能就看不到了啦!免责声明"本文档所提供的信息旨在帮助网络安全专业人员更好地理解并维护他们负责的...
红队武器库OSv3.0 【数百款红队工具】
角宿武器库2024-5-17到至今,包含内测版本,目前已迭代四个版本,新增了许多工具,从17.07GB到23.3GB的新增,包含了许多红队主流工具。开发者团队:最新版本:JiaoSuIn...
红队工具使用全解析:揭开网络安全神秘面纱一角
红队工具使用全解析:揭开网络安全神秘面纱一角 嘿,各位网络安全爱好者们!在风云变幻的网络安全战场上,红队宛如一支神秘且精锐的特种兵部队,手持一系列超厉害的工具,冲锋陷阵在虚拟世界,挖掘系统潜藏漏洞,模...
黑客利用红队工具通过TOR和VPN发起RDP攻击窃取数据
在一次引人注目的网络复杂程度展示中,高级持续性威胁 (APT) 组织 Earth Koshchei(也被称为 APT29 或 Midnight Blizzard)被发现与大规模恶意远程桌面协议 (RD...
构建 Spectre:用于 XSS 漏洞利用的红队工具(第 1 部分)
介绍 每个红队成员都有他们最喜欢的工具集,但有时当它们都没有完全满足你的需求时,你会碰壁。这就是我在处理基于浏览器的攻击时发现自己遇到的情况,尤其是围绕 XSS 利用的攻击。有很好的工具可以查找 XS...
揭秘红队武器库:有效载荷开发策略 - 红队工具包系列(第 3 部分)
在不断发展的网络安全格局中,红队在评估组织的安全态势方面发挥着关键作用。在这篇博文中,我们重点介绍红队的一个重要方面:有效载荷开发策略。红队工具包系列将继续探索旨在将红队行动提升到新高度的强大工具、框...
红队工具研究篇 - SliverC2 Stager研究(上)
本文介绍 Sliver Stager ,由浅入深从原理概念、使用介绍再到三种自定义编写 Stager 的方法,此外还有执行效果演示、通信流量分析和两种免杀尝试的技术分享。一、背景及概念Stager 在...
可绕过安全防护!EDR Silencer红队工具遭黑客利用
近日,研究人员在恶意事件中观察到一种名为 EDRSilencer 的红队操作工具。EDRSilencer 识别安全工具后会将其向管理控制台发出的警报变更为静音状态。网络安全公司 Trend Micro...
趋势科技报告红队工具 EDRSilencer 被威胁组织利用,以绕过安全措施进行攻击
导 读趋势科技观察到一种名为 EDRSilencer 的红队工具,它试图识别安全工具并关闭其警报。研究人员表示,攻击者正试图将 EDRSilencer 整合到攻击中以逃避检测。阻止 EDR 产品上报检...