包含"eeye"的全部内容
APT 29组织的30多台C&C服务器被发现,目标对象仍未知 - 作者:Avenger-安全小百科

APT 29组织的30多台C&C服务器被发现,目标对象仍未知 – 作者:Avenger

7月30日,RiskIQ 披露了关于 APT29 的攻击基础设施,共计 30 多台运营着的 C&C 服务器。这些服务器被怀疑与 WellMess 恶意软件有关,但目前尚未有确凿证据。臭名昭著的APT组织APT 29 又名 C...
admin的头像-安全小百科admin3年前
0120
COM 对象的利用与挖掘 - 作者:tianxuanseclab-安全小百科

COM 对象的利用与挖掘 – 作者:tianxuanseclab

前言本文在FireEye的研究Hunting COM Objects[1]的基础上,讲述COM对象在IE漏洞、shellcode和Office宏中的利用方式以及如何挖掘可利用的COM对象,获取新的漏洞利用方式。COM对象简述COM(微软组...
admin的头像-安全小百科admin3年前
0120
近期网络安全APT攻击事件分析汇总 - 作者:dadaozeikaka-安全小百科

近期网络安全APT攻击事件分析汇总 – 作者:dadaozeikaka

         随着2018年的到来,回顾了一下我的2017年,除了肚子大了点,胖了点,酒量多了点以外,好像17年并没有特别出彩的事情,还是一如既往,勤勤恳恳埋头苦干的...
admin的头像-安全小百科admin3年前
0250
Whats APT:浅谈APT攻击 - 作者:LinuxSelf-安全小百科

Whats APT:浅谈APT攻击 – 作者:LinuxSelf

Whats APT:浅谈APT横看成岭侧成峰,远近高低各不同APT(Advanced Persistent Threat):高级持续威胁,主要特点是利用手段高,攻击持续,高危害。换句话说其实当于持续性高级渗透,加上恶意的目的...
admin的头像-安全小百科admin3年前
0290
Adobe推出紧急补丁修复朝鲜利用的CVE-2018-4878漏洞 - 作者:Sphinx-安全小百科

Adobe推出紧急补丁修复朝鲜利用的CVE-2018-4878漏洞 – 作者:Sphinx

Adobe推出了一个紧急修补程序,修复了两个严重的远程执行漏洞,包括朝鲜利用的CVE-2018-4878漏洞。上周,韩国互联网与安全局(KISA)警告说,北韩的黑客使用了Flash零日漏洞(CVE-2018-4878)。...
admin的头像-安全小百科admin3年前
0160
2017年中国网络安全报告 - 作者:瑞星-安全小百科

2017年中国网络安全报告 – 作者:瑞星

本报告涵盖恶意软件与恶意网址、移动安全、互联网安全、趋势展望等多个章节,从解各方面分析 2017 中国网络安全态势。一、恶意软件与恶意网址(一)恶意软件1. 2017年病毒概述(1)病毒疫情总体...
admin的头像-安全小百科admin3年前
0130
2017年网络安全行业大事记(最全完整版) - 作者:安胜网络-安全小百科

2017年网络安全行业大事记(最全完整版) – 作者:安胜网络

2017年是平凡的一年,但是对于网络安全行业注定是不平凡的一年。回首过去一年,数据泄露、黑客攻击、基础设施攻击、安全漏洞发现、恶意软件、行业融资投资收购等各个方面呈火山式增长的态势,无...
admin的头像-安全小百科admin3年前
0340
工具| PocSuite 使用介绍 - 作者:漏斗社区-安全小百科

工具| PocSuite 使用介绍 – 作者:漏斗社区

1. 斗哥采访环节什么是POC? 答:POC是用来验证漏洞是否存在的一段代码,经常对漏洞做检测的同学对写POC这件事应该不陌生吧哈哈。框架有什么用? 答:通常我们写POC除了考虑它的通用性以外,...
admin的头像-安全小百科admin3年前
070
一个土鳖安全工程师的十年奋斗史 - 作者:兜哥-安全小百科

一个土鳖安全工程师的十年奋斗史 – 作者:兜哥

2008 年,我是看着《我的华为十年》这篇文章进入这家公司的,当时我的总监就是这篇文章的作者家骏。转眼云烟,第一份工作做到了现在。菜鸟入职我入职的时候,公司规模远没有现在这么大,北京地...
admin的头像-安全小百科admin3年前
0240
微步在线推出TDP-S服务器版产品,威胁检测怎样做到场景化? - 作者:Threatbook-安全小百科

微步在线推出TDP-S服务器版产品,威胁检测怎样做到场景化? – 作者:Threatbook

近日,国内威胁情报领军企业微步在线在美国RSA大会上宣布,正式发布Threat Detection Platform-Server(TDP-S),这标志着国内的威胁情报产品面向的场景更细分、更加专业化。  从国内第...
admin的头像-安全小百科admin3年前
0300