“APT”(高级持续性攻击)是一种针对性、隐蔽性、持续性极强的网络攻击行为。现已发现的绝大多数APT组织都具有国家或政府背景,相关攻击行为通常由某个与特定国家政府关联的实体机构具体实施。APT攻击的主...
【安全头条】国家计算机病毒应急处理中心披露NSA网络间谍武器
第238期你好呀~欢迎来到“安全头条”!如果你是第一次光顾,可以先阅读站内公告了解我们哦。欢迎各位新老顾客前来拜访,在文章底部时常交流、疯狂讨论,都是小安欢迎哒~如果对本小站的内容还有更多建议,也欢迎...
美国与这个世界上各国组成的原来那些不为人知的情报联盟
西方人或者西方媒体人,总是怀着一双双标眼看待世界,这不美国人又开始说我们了,他们说什么来着?说来自中国、俄罗斯、伊朗和朝鲜的侵略性网络活动日益频繁,加上对乌克兰战争的高度担忧,提出了一个重要问题:自由...
自由世界需要全球网络联盟吗?
西方人或者西方媒体人,总是怀着一双双标眼看待世界,这不美国人又开始说我们了,他们说什么来着?说来自中国、俄罗斯、伊朗和朝鲜的侵略性网络活动日益频繁,加上对乌克兰战争的高度担忧,提出了一个重要问题:自由...
NSA和CISA发布关于保护5G云基础设施的安全指南第一部分--预防和检测横向移动
美国国家安全局和国土安全部的网络安全和基础设施安全局(CISA)当地时间10月28日发布了保护5G云基础设施的一系列指导文件中的第一份,关于保护云原生5G网络免受旨在通过拆除云基础设施来破坏信息或拒绝...
Windows CryptoAPI欺骗漏洞
漏洞描述 1月15日,微软发布了针对CVE-2020-0601的安全补丁,该漏洞是微软在实现椭圆曲线加密算法数字证书验证时产生,可被利用于伪造来自可信任来源的签名或证书,并且因其业务特性会衍生出多种攻...
邪龙吉德拉-NSA(美国国家安全局)发布GHIDRA逆向工程工具
#前言 美国国家安全局(NSA)一月份宣布,它将免费向公众开放其逆向工程工具 GHIDRA,源码将于今年 3 月登陆代码托管平台 GitHub 。NSA 指出,G...
NSA武器库Esteemaudit技术解析
点击上方蓝字可以订阅哦一、导语继2017年5月12号肆虐全球的WannaCry勒索病毒攻击后,安全专家向正在使用Windows XP和Windows Server 200...
NSA武器库之Eternalchampion(永恒冠军)复现
点击上方蓝字可以订阅哦一、准备工作此次配置环境和上篇差不多攻击机1带有漏洞利用工具集的XP,并且此次需要准备好WinHex, IP 172.26.97.35攻击机2Kali, IP 172.26.97...
以攻促防:技术大牛传授红队建设之道!
近年来全球安全事故频发:2017年4月黑客组织Shadow Brokers公布了一批美国国家安全局(NSA)的网络漏洞军火库。背靠国家,NSA拥有强大的通杀型0day漏洞挖掘和利用能力,这批漏洞库指哪...
[技术实现]美国国安局如何实现海量用户数据的监控?
仅仅在五年之前,诸如美国国家安全局(National Security Agency,NSA)这样的政府机构要想通过关键词的方式高效率地分析数百万份电话、文本消息和在线聊天记录,简直是不可能完成的任务...
俄罗斯黑客被曝潜伏Facebook,搭建蜜罐监视tor网络数据
你知道在互联网的黑暗角落有人正在监视你么?事实不是所有人都被监视。不过这次我们要黑的不是NSA不是Google也不是你的宽带服务商。这次的监视狂魔甚至不屑装出“我这么做是为你好呀”的嘴脸。欢迎来到下流...
28