本期关键字:检测与对抗、漏洞发现、绕过流量审计、邮件伪造、Go文件逆向、横向移动策略、图片隐写术、 邮箱探针、钓鱼攻击、渗透环境等。2020/09/28-2020/10/04安全技术[恶意分析] We...
惠普发布安全更新,修复多个严重的漏洞;新泽西州医院为防止数据泄露,支付67万美元赎金
维他命安全简讯05星期一2020年10月【漏洞补丁】惠普发布安全更新,修复多个严重的漏洞https://www.bleepingcomputer.com/news/security/hp-device...
美国CISA和MS-ISAC联合发布勒索软件指南;僵尸网络IPStorm开始感染其它系统的设备
维他命安全简讯02星期五2020年10月【勒索软件】美国CISA和MS-ISAC联合发布勒索软件指南https://us-cert.cisa.gov/ncas/current-activity/202...
.NET自动化混淆工具
推一个混淆工具,只支持.NET测试对象:Watson以360为例混淆后:杀软一般就是静态分析和动态分析我们可以利用工具pestudio来辅助测试pestudio主要用来做静态分析和恶意软件评估下载地址...
Netscout发布2020年上半年DDoS攻击态势分析报告;HP设备管理器存在严重的后门
维他命安全简讯01星期四2020年10月【分析报告】Netscout发布2020年上半年DDoS攻击态势分析报告https://www.helpnetsecurity.com/2020/09/30/4...
每日攻防资讯简报[Sept.30th]
0x00资讯1.美国的保险巨头Arthur J.Gallagher遭受勒索软件袭击https://www.bleepingcomputer.com/news/security/ransomware-h...
今日威胁情报2020/9/28-30(第308期)
祝大家国庆/中秋节日快乐高级威胁1、【重点】EquationGroup与Stuxnet 结合,追踪老美的不多线索之一……https://fmmresearch.wordpress.com/2020/0...
那些入门级CTF中文件包含考点
课前实验练习第九周 | 试下phpinfo吧https://www.hetianlab.com/expc.do?w=exp_ass&ec=ECIDe747-9e29-43b9-b115-e02...
每日攻防资讯简报[Sept.28th]
0x00漏洞1.Airbnb的8个XSS漏洞,可绕过XSS过滤器、WAF、CSP和Chrome Auditorhttps://www.youtube.com/watch?v=d4KQqQz4LZI0x...
每日攻防资讯简报[Sept.27th]
0x00资讯1.总部位于新加坡的加密货币交易所KuCoin披露了一项安全漏洞,黑客从其热钱包中窃取了1.5亿美元https://securityaffairs.co/wordpress/108771/...
黑客在4chan论坛公开Windows XP和2003系统的源码;WatchGuard发布2020年Q2恶意软件活动的分析报告
维他命安全简讯26星期六2020年09月【数据泄露】黑客在4chan论坛公开Windows XP和2003系统的源码https://www.bleepingcomputer.com/news/micr...
今日威胁情报2020/9/23-24(第306期)
高级威胁1、透明部落最新活动分析,这三个感染链是精华了https://www.seqrite.com/blog/operation-sidecopy/2、OldGremlin勒索软件团队分析实况。针对...
169