作者:IT之家链接:https://baijiahao.baidu.com/s?id=1800371715586309565&wfr=spider&for=pc互联网档案馆(Inter...
TheHive - 开源安全事件响应平台(SIEM or CIRP)
TheHive 是什么TheHive 是一个可扩展的、开源安全事件响应平台,旨在简化安全运营中心 (SOC)、计算机安全事件响应团队 (CSIRT)、计算机应急响应团队 (CERT) 以及几乎所有需要...
开源蜜罐:T-Pot 安装和使用
T-Pot 蜜罐框架是一个多功能蜜罐系统,通过部署自定义的 Docker 容器来模拟常见的可被恶意利用的服务。T-Pot 框架会收集每个容器的所有日志,并将它们集中到一个弹性堆栈中,为安...
【Cobalt Strike】深入了解 Beacon 种类及其原理
聊聊什么是 BeaconBeacon 是 Cobalt Strike 运行在目标主机上的 Payload ,我们可以将它视为 “窃听器” ,可以配合各种方式(可执行文件、Word 文档、目标主机上的漏...
【Cobalt-Strike-Start】深入了解 Beacon 种类及其原理
文章首发于奇安信攻防社区:https://forum.butian.net/share/2430聊聊什么是 BeaconBeacon 是 Cobalt Strike 运行在目标主机上的 Payload...
RTX4090 暴力破解密码,看看你的密码能撑多久?
关键词暴力破解大家设置密码的话,习惯用纯数字吗?如果你的密码设置的纯数字,那么需要惊醒一下了。网络安全公司 Hive Systems 公布了一项研究成果,通过英伟达显卡暴力破解密码。万万没想到,纯数字...
打靶训练——Netlogon域提权(CVE-2020-1472)
环境搭建:攻击机kali(192.168.1.109)win server2008(192.168.1.104)双网卡(域内机器)域控server2016:xxxx漏洞描述:CVE-2020-1472...
【DFIR报告翻译】61小时从ScreenConnect 远控到部署Hive勒索软件
欢迎访问语雀知识库,获取最佳阅读体验:https://www.yuque.com/safestplace/zh4qn2/vytryht5m7i6rw7u摘要2022年终总结报告中提到过,在后渗透阶段,...
ATT&CK - 注册表中的凭据
注册表中的凭据 Windows 注册表存储由系统或其他程序使用的配置信息。 攻击者可以查询注册表,以获取已存储的供其他程序或服务使用的凭据和密码。 有时这些凭据用于自动登录。 查找与密码信息相关的注册...
突发:ALPHV/BlackCat勒索软件团伙服务器疑似被执法部门接管
最近几天,多名网络犯罪研究员表示,ALPHV(又名BlackCat)谈判和数据泄露站点昨天突然变得不可用 ,并且今天(12月11)继续保持关闭状态。与此同时,ALPHV管理员的Tox状态标记为“修复”...
Windows 常用命令
仅作为备份. dump hive hashdump system hash into .hive file. reg save hklm\sam sam.hive reg save hklm\syst...
法国当局控制了与 Hive 勒索软件有关的嫌疑人
Bleeping Computer 网站消息,法国当局在巴黎逮捕了一名涉嫌帮助 Hive 勒索软件团伙“清洗”赎金的俄罗斯人。据悉,法国反网络犯罪办公室(OFAC)根据嫌疑人在社交网络上的踪迹,将其与...
7