欢迎光临!
登录
  • DNSlog
  • CN-SEC中文网·在线工具
  • 设备默认密码查询
  • 在线工具集合
  • 娱乐一下
  • 友情链接

    CN-SEC 中文网 CN-SEC 中文网

    聚合网络安全,存储安全技术文章,融合安全最新讯息

    bj
    登录
    • 首页
    • 安全新闻
    • 云安全
    • 安全博客
      • 鬼仔Blog
      • 独自等待
      • dmsec
      • Asura笔记本
      • gh0st_cn
      • javasec_cn
      • moonsec_com
      • Mr.Wu
      • 颓废's Blog
      • 漏洞时代
      • SecIN安全技术社区
    • 安全漏洞
      • 乌云漏洞
    • 安全文章
      • HW&HVV
      • 应急响应
      • 人工智能安全
    • 逆向工程
      • CTF专场
      • 移动安全
      • IoT工控物联网
    • 安全开发
      • 代码审计
    • 安全工具
    • 安全闲碎

      搜索热点

      首页dfir第 2 页
      安全闲碎

      【DFIR报告翻译】OneNote? RansomNote!

      # KEY TAKEAWAYS #划重点1、时间入侵发生在2023年2月底,攻击团伙开始流行投递OneNote文件进行钓鱼攻击,在这个入侵案例中攻击团伙投递了IcedID恶意软件。2、TTRIcedI...
      admin 04月22日33 views评论cobalt 勒索软件
      阅读全文
      安全闲碎

      开源SOC实现(十三)-事件响应平台IRIS

      Part.1上一期讲到告警推送至相关责任人/用户,对应的责任人/用户收到该告警信息后需要展开事件调查工作,如何通过工具协助用户完成时间响应调查成为了这一期分享的重点。对于事件响应平台比较耳熟能详的就是...
      admin 03月19日45 views评论soc 事件响应
      阅读全文
      安全闲碎

      再见了《龙珠》鸟山明

      1984年,鸟山明《龙珠》诞生再见了谢谢您带来的优秀作品!原文始发于微信公众号(DFIR蘇小沐):再见了《龙珠》鸟山明
      admin 03月08日47 views评论dfir 蘇小沐
      阅读全文
      安全闲碎

      【DFIR报告翻译】教科书级基于钻石模型的分析报告

      摘要今天这篇报告与thedfirreport以往的报告内容有些许区别。我们获取到了攻击者的主机数据!因此我们可以看到与以往不同角度的分析结果。在今年11月份的时候,我们观测到一台存在目录浏览漏洞的互联...
      admin 01月10日81 views评论nuclei 漏洞利用
      阅读全文
      取证分析

      【电子取证篇】DFIR电子取证资源合集介绍

      主要介绍【DFIR】公众号各模块收录合集功能,除去公众号,还有CSDN、博客园等平台也有对应的账号,前期比较混乱,账号命名风格不一,加上管理精力有限,后期其它平台更新可能较少或者停更,慢慢趋向于统一。...
      admin 12月25日87 views评论内存取证 电子取证
      阅读全文
      安全闲碎

      因为网络安全事件报告而要关注什么技术领域?答案是DFIR。

      还是《网络安全事件报告管理办法(征求意见稿)》相关。 网络安全有新要求,就必然带来新的学习领域。结合这半年来的各种网络安全事件,在笔者看来,DFIR,即数字取证与事件响应(Digital Forens...
      admin 12月23日51 views评论网络安全 蓝队
      阅读全文
      安全闲碎

      【DFIR报告翻译】一箭双雕,SQL爆破成功后不仅挖矿还勒索

      欢迎访问语雀知识库,获取最佳阅读体验:https://www.yuque.com/safestplace/zh4qn2/sg11huyoxpt5xgyf摘要在2022年12月,我们处理了一起从互联网暴...
      admin 12月07日40 views评论powershell 勒索软件
      阅读全文
      安全闲碎

      【DFIR报告翻译】HTML走私引发全AD域分发勒索软件

      欢迎访问语雀知识库,获取最佳阅读体验:https://www.yuque.com/safestplace/zh4qn2/sg11huyoxpt5xgyf摘要在之前的报告中我们纰漏过Nokoyawa 勒...
      admin 09月05日48 views评论勒索软件 恶意软件
      阅读全文
      安全工具

      【DFIR报告翻译】Cobalt Strike 防护指南(二)

      前言上篇指南主要讲解了Cobalt Strike主要功能和这些功能运行时的行为特征。在这篇指南中我们将关注网络流量侧的特征,涉及到域前置、SOCKS代理、C2通信、Sigma规则、JARM、JA3/S...
      admin 05月08日182 views评论cobalt strike
      阅读全文
      安全新闻

      【DFIR报告翻译】Quantum 勒索软件

      摘要这是我们遇到过的入侵最快的勒索软件案例,攻击者从边界突破到部署域范围的勒索软件只用了大约4个小时。攻击者通过邮件钓鱼投递IcedID恶意软件成功突破了网络边界。以下是我们遇到过的其他勒索组织在边界...
      admin 05月05日61 views评论勒索软件 恶意软件
      阅读全文
      取证分析

      【电子数据取证中调查员的5大失误】

      本文由金恒源编译,Roe校对,转载请注明。电子数据取证(“Digital forensic”一词在国内部分文章中也会被译为“数字取证”,本文统一使用“电子数据取证”一词)是一项复杂具有挑战性的工作,而...
      admin 04月25日93 views评论供应商 应急响应
      阅读全文
      安全工具

      便携专业的DFIR/OSINT瑞士军刀:POCKINT

      ####################免责声明:工具本身并无好坏,希望大家以遵守《网络安全法》相关法律为前提来使用该工具,支持研究学习,切勿用于非法犯罪活动,对于恶意使用该工具造成的损失,和本人及开...
      admin 02月26日40 views评论dfir osint
      阅读全文
      3

      文章导航

      1 2 3

      最新文章

      • 挂羊头卖狗肉 —— Osiris 恶意浏览器扩展分析 05/29 6 views
      • 俄罗斯关联APT组织洗衣熊(Laundry Bear)被指涉2024年荷兰警方网络攻击 05/29 9 views
      • 新斯科舍电力公司确认遭勒索软件攻击 但拒绝支付赎金 05/29 7 views
      • 绕过不安全双重身份验证 (2-FA) 实施的 7 种方法 05/29 6 views
      • 【DDDD二开】修复bug 新增指纹poc 新增功能 05/29 10 views

      大家喜欢

      • 669个大学网站都有注入点 4305/01
      • 揭秘CVE-2024-21111:Oracle VirtualBox 本地权限提升漏洞 2806/12
      • 【工具】Awvs14.7.220401065|可自测Spring4Shell漏洞 2304/03
      • 信息安全工程师教程第2版(文末附电子版下载) 1709/07
      • Cobalt Strike 4.4 (August 04, 2021)发布 1308/26
      • 正方教务管理系统最新版无条件注入&GetShell 1201/01
      • Acunetix14.x全版本通杀破解补丁 1012/17

      网站概况

      • 文章144574
      • 分类48
      • 标签155148
      • 留言708
      • 链接0
      • 浏览22039192
      • 今日88
      • 本周460
      • 运行6510 天
      • 更新2025-5-29

      关于本站

      name
      CN-SEC.COM中文网
      聚合网络安全,存储安全技术文章,融合安全最新讯息
       weixin
      文章144574 留言 708 访客22039192

      CN-SEC 中文网

      CN-SEC 中文网

      网站概况[CN-SEC 中文网]

      • 文章144574
      • 分类48
      • 标签155148
      • 留言708
      • 链接0
      • 浏览22039192
      • 今日88
      • 本周460
      • 运行3347 天
      • 更新2025-5-29
      Copyright ©  CN-SEC中文网  版权所有. CN-SEC.COM

      登录 找回密码

      输入用户名或电子邮件


      重置密码链接通过邮箱发送给您
      • 目录
      • 在线咨询

        13688888888
        QQ在线咨询

        微信

        微信
      • CN-SEC 中文网

        本页二维码