关于DockerSpy DockerSpy是一款针对Docker镜像的敏感信息检测与安全审计工具,该工具可以帮助广大研究人员在Docker Hub上检测和搜索自己镜像的安全问题,并识别潜在的泄漏内容,...
SambaSpy:一种新的远程访问木马
我们发现了一种新的木马,它对受害者非常挑剔。今天,我们来谈谈老鼠。不是长尾啮齿动物,而是数字类型——远程访问木马或 RAT。这些特洛伊木马是攻击者用来远程访问设备的特洛伊木马程序。通常,这些 RAT ...
DockerSpy:在 Docker Hub 上搜索镜像提取敏感信息
DockerSpy 在 Docker Hub 上搜索镜像并提取敏感信息,例如身份验证机密、私钥等。项目网址:https://github.com/iverberk/docker-spy什么是 Dock...
新型SpyAgent恶意软件利用OCR技术针对加密货币钱包展开攻击
事件概述:近日,网络安全厂商McAfee研究人员发现了一种新型恶意软件SpyAgent,它利用光学字符识别(OCR)技术从用户的设备中窃取加密货币钱包的助记词密钥。这一发现揭示了朝鲜黑客组织对加密货币...
【工具介绍】DockerSpy:从Docker Hub上的图像提取敏感信息
DockerSpy 扫描 Docker Hub 中的图像并检索敏感信息,包括身份验证机密、私钥和其他机密数据。DockerSpy 的创建者 Alisson Moretto 告诉 Help Net Se...
新型 Android 恶意软件 SpyAgent 瞄准具有图像识别功能的加密钱包
一种新发现的名为“SpyAgent”的 Android 恶意软件正在利用先进的图像识别技术窃取敏感的加密货币凭证。该恶意软件由 McAfee 的移动研究团队发现,通过扫描受感染设备上的图像来获取用于恢...
[译] 威胁分析报告:12.APT29利用spy软件供应商创建的IOS、Chrome漏洞
“2024年4月28日是Eastmount的安全星球 —— 『网络攻防和AI安全之家』正式创建和运营的日子,该星球目前主营业务为 安全零基础答疑、安全技术分享、AI安全技术分享、AI安全论文交流、威胁...
DNS Spy:实时监控和分析 DNS 配置的工具
直接链接:https://dnsspy.io/什么是 DNSSpy?如果您正在管理网站或从事 IT 领域的工作,您可能听说过 DNSSpy。但它到底是什么?您为什么要关心它?让我们深入了解一下。了解 ...
工具 | X-Scan
注:仅供安全研究与学习之用,若将工具做其他用途,由使用者承担全部法律及连带责任,作者及发布者不承担任何法律及连带责任。0x00 简介X-Scan是一款魔改版内网扫描工具。0x01 功能说明默认扫描指定...
今天二月二,把三哥的木马拉出来祭天
开头一张图,下面是正文去年三哥的木马没少在国内活跃,笔者烧电一个月,终于将去年从网上收集到的样本全灌到了数据库里面,下面列出变种和hash,随便使用不必感谢。数据使用同源关联分析,可能略有误差。Tro...
逆向工程师的瑞士军刀!HexRaysPyTools 插件大起底
🔥👾 逆向工程师的瑞士军刀!HexRaysPyTools 插件大起底!👾🔥大家好,是时候给大家介绍一个逆向工程中不可或缺的超级插件啦 —— HexRaysPyTools!如果你是一个IDA Pro的忠...
快速探测内网可达网段 | netspy
点击蓝字·关注我们netspy是一款快速探测内网可达网段工具。当我们进入内网后想要扩大战果,那我们可能首先想知道当前主机能通哪些内网段。netspy正是一款应用而生的小工具,体积较小,速度极快,支持跨...