0x01 暗网售卖 2024年1月3日上午06:29暗网有人发布称《首次泄露81.5亿中国电子商务购物历史数据》,但是文章中并未提及出售价格。 《暗网截图》 字段包括:平台、ID、电话号码、姓名、地址...
揭秘黑色产业链:裸聊敲诈盘的技术手段与犯罪流程
项目启动与初步入侵在202X年X月,一如往常的平凡日子里,我接到了某个地方的项目,由此展开了这篇文章的故事。由于时间过去已久,一些图片已经丢失,还请各位谅解。目标站点初探当时,CS大约涉及了五六十台个...
【高级持续威胁追踪】“卷王”银狐与时俱进,最新样本引入BYOVD技术
概述 在2023年初至今,深信服深瞻情报实验室监测到东南亚区域的“银狐”集合体通过微信QQ等即时通信工具、邮件以及伪造工具网站的方式大肆对境内金融、教育、电商、货运、设计等各行各业进行钓鱼攻击,其主要...
一款用于红队,众测类好工具
我们团队的第一款工具ICPSCan 项目介绍: https://github.com/honmashironeko/icpscan?tab=readme-ov-file 工具介绍: ICPSCan 开...
Cyber SOTA Monthly 2nd
不好意思叫weekly了,还是叫Monthly吧。第三条是来自于aws的数据工程方法来做调查的方法,之后会有一篇数据工程平台的架构文章分享。最后是关于最近的一些进展和大家同步一下,最近一个月北京的感冒...
内网渗透测试 | 横向常见利用手法
前言本文在介绍内网横向的常见利用手法,希望能对初学内网的师傅有所帮助。内网横向中的文件传输通过网络共享Windows系统中的网络共享功能可以实现局域网之间的文件共享。通过提供有效的用户凭据,用户可以轻...
洞见简报【2023/11/8】
2023-11-08 微信公众号精选安全技术文章总览洞见网安 2023-11-08 0x1 漏洞挖掘|一次不严谨的开发导致纵向短信轰炸州弟学安全 2023-11-08 22:37:51本次漏...
某次HW行动溯源案例
本次给友友们分享的是在某次hw行动中溯源案例,某天一个风和日丽下午在值守时,突然设备上弹出了一条扫描的告警信息,此时此刻心想这是哪个小可爱在扫,带着我的好奇心和疑问就开始了吃西瓜的旅程~~~,首先经人...
曲折的钓鱼溯源反制 | 实战
故事起因 这天风和日丽,我正在摸鱼,忽然QQ群弹出一条消息,我打开一看,我感觉不简单。如下图: image-20220615215022845 扫码后发现跳转到了QQ邮箱登陆界面,确定为钓鱼网站,看到...
起底盗号背后的黑色产业链
🔰0x01 前言 在近十年来,盗号问题层出不穷,相信大家多多少少经历过被盗号或者身边的人被盗号,今天就带大家起底盗号背后的黑色产业链!🔰0x02...
dll劫持
前言 看了四五qq大佬的白加黑文章,发现自己还是挺菜的,一直想学习下白加黑,但也一直没进展,大佬写的挺详细,于是就跟着大佬的文章走了遍,但真正做起来发现,并没有那么简单,各种问题,比如找dll、环境等...
【技术分享】QQ数据库结构变迁带来的新情况及应对方案
更新关键字:三星高版本、微信恢复、支付宝账单恢复、新增应用…… 作为一款用户规模庞大的社交软件,QQ在人们日常社交中占据了重要地位。同时,因其庞大的用户体量,不法分子经常选择通过QQ实施各种违法犯罪活...
21