守望者发布开源威胁情报feed数据一周时间来,有不少使用者在数据质量上提了不少问题和建议。Feed数据每天一个DAT格式文件。包括恶意的IP、dns、url、邮箱、md5等。目前还是ftp方式供下载使...
Masscan扫描器的一些常见用法
Masscan是一款极速扫描器,和Nmap并称扫描界的两大黑社会大哥,Masscan最大的优势大概在于其性能速度方面的优势,它在理论上可以每秒钟发送2500万个探测数据包,号称世界上最快的男人,精度虽...
流量加密之C2隐藏
作者:特mac0x01文章地址:https://www.freebuf.com/articles/network/330713.htmlCobalt Strike(以下简称CS)是一款框架式渗透工具,...
对一次钓鱼邮件攻击的简单溯源
1前言昨天连续收到两封欺骗邮件,分别是凌晨和下午,邮件的主题、内容都是一样的,主要是发送人的信息不同,两份邮件截图如下所示:第一封:第二封:2溯源邮件内容中,欺骗用户连接的URL地址也是一样的,都是:...
X-Forwarded-For详解、如何获取到客户端IP
我们先看看官方定义X-Forwarded-ForX-Forwarded-For (XFF) 在客户端访问服务器的过程中如果需要经过HTTP代理或者负载均衡服务器,可以被用来获取最初发起请求的客户端的I...
网络数据分析溯源(ping服务器的IP地址)
靶场地址:https://www.mozhe.cn/bug/detail/WG9URHk1blRGdmVkaWpjU21KMEFXUT09bW96aGUmozhe根据题意进入环境,下载文件,用wire...
浅谈溯源分析基础技术
理论基础溯源分析就是在通过现象去发掘恶意攻击者背后的故事,没有固定的套路可循,在分析过程中,要像侦探破案一样,大胆心细,不放过任何细枝末节,是一场人与人之间斗智斗勇的过程。恶意样本溯源分析...
2022HW面试题
一、你今年毕业了吗?二、你现在在【地名】哦?三、我看你简历上写了你学过的一些内容,你能说下你的学习方向吗?四、你参加过护网吗?五、你参加过蓝队的护网吗?六、你知道哪些设备呢?七、HFish蜜罐是开源的...
网络地址转换(NAT)技术学习
补坑,很早以前写的笔记,本篇文章还同步在:rce.iloli.moemarkdown已上传到Github仓库,欢迎forkhttps://github.com/icecliffs/ciscn0note...
日本态势感知之NICTER项目
日本NICT(情报通信研究机构)在NICTER项目中建立了大规模的网络攻击观测网(暗网观测网),并从2005年开始观察网络攻击相关通信。此外,NICT于2021年4月1日成立新组织CYNEX(Cybe...
实战 | 一次成功的子域名劫持
很久之前就看过介绍子域名劫持的文章,可是一直没有遇到过,直到在最近的一次测试中真正遇到了,下面从什么是域名解析开始,大体梳理一下子域名劫持漏洞的成因、挖掘思路、工具,最后通过一个真实的案例来将整个漏洞...
内网穿透FRP搭建配置
0x01 实验环境WIN11本地机各IP地址:192.168.100.1(NAT模式100段)192.168.20.1(仅主机模式20段)192.168.31.138(WIFI网段31)KALI攻击机...
20