近日,网络服务提供商Cloudflare公布了一次创纪录的DDoS攻击事件:针对东亚某互联网服务提供商(ISP)的超大规模分布式拒绝服务(DDoS)攻击。此次攻击的峰值流量达到了惊人的5.6Tbps,...
掌握现代红队基础设施 — 第 2 部分:使用 Sliver 和 Re-director 构建隐蔽的 C2 基础设施
在现代红队中,建立安全隐蔽的命令和控制 (C2) 基础设施对于成功至关重要。在博文第 1 部分中获取并重新分类域后 ,下一步是构建一个有效的系统,该系统不被发现并确保操作安全。在这篇文章中,我将分享如...
教你免费搭建企业邮箱(Gmail+Resend+Cloudflare)
本文介绍如何使用Gmail+Resend+Cloudflare搭建免费的企业邮箱,不仅支持接收企业域名邮件,同时支持发送企业域名邮件。本文介绍如何使用Gmail+Resend+Cloudfla...
DNSlog搭建-单域名单接管部署RevSuit
0x00 简介本文是讲解使用单个域名搭建RevSuit反连平台搭建。 关键字解释: 单域名-仅使用单个主域名实现。双域名-需使用两个主域名实现。单接管-仅接管主域名的单个子域名做DNS记录。全接管-接...
从CloudFlare配置错误到登录管理后台
1. 目标信息收集 在一次漏洞挖掘活动中,我们发现了一个新开发的移动应用作为目标。除了专注于测试该移动应用本身之外,我们还在这一阶段收集了与应用程序中识别出的域名/子域名相关的信息。简而...
通过 RBI 获取您的Callbacks
概述 远程浏览器隔离 (RBI) 是一种安全技术,近年来在保护其企业网络的大型企业中越来越受欢迎。这篇博文介绍了在进攻性评估期间成功规避了这项技术。在简要介绍该技术之后,我们分享了我们采用的 RBI ...
全球最大钓鱼平台 Rockstar 2FA 失败,FlowerStorm新帝登场
互联网上最为猖獗的网络犯罪即服务行动之一最近遭遇挫折:11 月,Sophos MDR 注意到 Rockstar2FA“网络钓鱼即服务”(PaaS) 平台的检测突然消失了。根据 Sophos MDR 收...
俄黑客利用Cloudflare Tunnels和 DNS Fast-Flux 隐藏恶意软件针对乌克兰
导 读据观察,名为Gamaredon 的威胁组织利用Cloudflare Tunnels作为一种策略来隐藏其托管名为 GammaDrop 的恶意软件的临时基础设施。Recorded Future 的 ...
思科发布紧急预警:10年前的ASA系统漏洞正遭黑客积极利用
12月6日,星期五 ,您好!中科汇能与您分享信息安全快讯:01构建 "数字监狱"?苹果公司被控非法监控员工个人设备和通讯一名在职苹果员工于2024年12月1日在加利福尼亚州法院提起诉讼,指控苹果公司实...
Zscaler CEO抨击虚假SASE方案严重误导用户;思科发布紧急预警:10年前的ASA系统漏洞正遭黑客积极利用 | 牛览
点击蓝字·关注我们 / aqniu新闻速览•强化关基设施防护,美国三大安全机构联合发布通信基础设施防护指南•构建"数字监狱"?苹果公司被控非法监控员工个人设备和通讯•Zscaler CEO抨击虚假SA...
Bypass Cloudflare实现账户接管:密码重置投毒漏洞
今天的文章将深入探讨一种账户接管(ATO)漏洞,并分享我是如何绕过Cloudflare的保护机制,利用密码重置流程来进行攻击的。这个过程被称为密码重置投毒(Password Reset ...
俄罗斯拟对CloudFlare、Akamai等外国托管提供商实施禁令
综合俄罗斯媒体报道,俄近期加强了对外国托管服务提供商的监管,特别是对CloudFlare、Akamai和CDN77等公司。CloudFlare因其默认启用的TLS ECH(加密客户端Hello)扩展而...
19