研究人员发现,被称为Raspberry Robin的蠕虫恶意软件自去年9月以来就一直处于活跃状态,并正在通过USB驱动器“蠕动”到Windows机器上,进而可以使用Microsoft Standard...
威胁情报分析师核心技能之一:沟通
导读: 最近Mandiant公司在The Intelligence and National Security Alliance (INSA)和Carne...
【Redline】小众内存分析工具
来源:盘古石取证在电子数据取证分析比武和实际案件中,内存分析一直是关注的重点之一。内存取证的对象是系统运行时的在线数据(也叫易失数据)。系统中的各种信息(如进程、服务、应用、网络浏览历史、编辑的文档、...
过去 50 年恶意软件演变简史(下)
过去 50 年恶意软件演变简史(上)2001年:“红色代码”(Code Red)病毒“红色代码”病毒是一种新型网络病毒,其传播所使用的技术可以充分体现网络时代网络安全与病毒的巧妙结合,将网络蠕虫、计算...
CNNVD最新漏洞(2019-09-09)
今日CNNVD共发布安全漏洞48个。主要影响厂商为美国Silver Peak Systems(7个)、美国Red Lion Controls(3个)。主要影响产品为Silver Peak System...
干货 | 让你的 Python 代码优雅又地道
与其相忘于江湖,不如点击“蓝字”关注编译:0xFEE1C001 www.lightxue.com/transforming-code-into-beautiful-idiomatic-pyt...
小众内存分析工具之Redline
在电子数据取证分析比武和实际案件中,内存分析一直是关注的重点之一。内存取证的对象是系统运行时的在线数据(也叫易失数据)。系统中的各种信息(如进程、服务、应用、网络浏览历史、编辑的文档、图片、发送和接收...
Chrome中自动填充安全性研究
Chrome中“自动填充”安全性研究 2017-01-17 #chrome 昨天看到了一篇关于Chrome自动填充安全相关的文章。 文章中提到:“自动填充是个非常方便地浏览器特性,不过该特性在 Chr...
Amazon Redshift - 复制风险
本文为翻译文章,原文链接:https://blog.lightspin.io/aws-redshift-security-riskAmazon Redshift是云端完全管理的PB级数据仓库服务,专门...
干货 | Github安全搬运工 2022年第十期
Polaris渗透测试框架地址:https://github.com/doimet/PolarisbbscopeHackerOne、Bugcrowd、Intigriti 和 Immunefi 的范围收...
Red Team Ops with Cobalt Strike 4.6
Red Team Ops with Cobalt Strike 4.6# Cobalt Strike 4.6 (April 12, 2022)939aa731685ac5c2632e4790daf03...
靶机练习No.4 VulnHub靶场 Red-1
攻击源地址:192.168.43.118主机发现:sudo nmap -sP 192.168.0.1/24---> 192.168.43.28端口扫描:sudo nmap -sC -sV -p-...
5