我们的工作重点不应该像许多网络安全公司的威胁分析、高级威胁分析、威胁情报等团队那样,面向VT(Virus Total)狩猎为客户提供与假想威胁行为者相关的通用TTP(策略、技术和程序)的"无用文章"。...
护网行动是形式主义还是真的有价值?
护网行动是形式主义还是真的有价值? 中国每年都花很多钱和人力搞护网行动,比如网络攻防演练和黑客技术研究。虽然有些人觉得这些行动可能只是走过场,没啥实际意义,但实际上,这些行动有它们的深层原因,对信息安...
黑客可以定位找人吗?
厉害的黑客可以用技术做到定位找人吗?11年白帽黑客告诉你答案。一般的情况下,黑客技术是可以获取对方的IP的,比如这样的,网络IP其实不难搞。只要这个人还能跟你在手机上聊天或打电话,那就有很多方法可以弄...
1day-用友NC-Cloud RCE漏洞(附EXP)
0x01 前言 用友NC Cloud存在反序列化漏洞。攻击者可以利用此漏洞执行任意命令,通过该漏洞可以获取服务器权限。0x02 影响平台 NC-Cloud 0x03 漏洞复现 搜...
俄罗斯黑客技术有多牛
今天我们要讲的话题是:俄罗斯黑客技术有多牛。提起俄罗斯,相信很多人的第一反应是:粗枝大叶、战斗民族、酒鬼与伏特加。多数国人对于俄罗斯的印象,就是两个字:彪悍!像什么醉卧冰雪,以熊为伴,捉虎做宠,这些都...
可监听几乎所有 VPN 的黑客技术曝光
5月9日,星期四,您好!中科汇能与您分享信息安全快讯:01揭秘LockBit:全球最大勒索软件组织之一遭多国悬赏猎杀英国国家犯罪局 (NCA) 揭露了 LockBit 勒索软件操作的管理员和开发者,透...
可监听几乎所有VPN的黑客技术曝光
VPN的主要功能是将互联网流量封装在一个加密隧道中,并隐藏用户的IP地址。但是近日,研究人员发现一种名为TunnelVision的攻击方法,可以窃取几乎所有VPN应用的流量。研究人员表示除了安卓系统之...
高级黑客技术- 6. 后门
❝欢迎访问我们的网站和关注我们的公众号,获取最新的免费资源、安全知识、信息流。 网站:https://hackerchi.top ...
高级黑客技术-5. 反向Shell/Shell
❝欢迎访问我们的网站和关注我们的公众号,获取最新的免费资源、安全知识、信息流。 网站:https://hackerchi.top ...
黑灰产分析之实战案例
黑灰产的分析之资金盘/集资/传销一、网络黑灰产(引用)https://mp.weixin.qq.com/s?__biz=Mzg3NzM2NDYyOA==&mid=2247496218&...
高级黑客技术-4. 数据上传/下载/删除
❝本期内容提供了一系列高级技巧和工具,旨在帮助用户高效地进行数据上传、下载和删除操作,特别适用于网络安全专家、渗透测试人员和其他技术人员。内容涵盖了多种文件编码和传输方法,包括但不限于UU编码、Ope...
高级黑客技术-1.bash / shell
❝Bash,即“Bourne Again SHell”,是Unix操作系统中流行的命令行界面和脚本语言。它是Bourne Shell(sh)的升级版。Bash提供了许多功能,如命令历史、作业控制和文件...
7