包含"Malicious ads"的全部内容
VBA宏分析:注意Shift键! - 作者:生如夏花-安全小百科

VBA宏分析:注意Shift键! – 作者:生如夏花

许多恶意软件分析人员喜欢使用MS Word或Excel中的VB编辑器来分析恶意宏代码,因为它提供了一个不错的调试环境。这是一种在其本机上下文中运行VBA代码的便捷解决方案,来取消掩盖严重混淆的宏代...
admin的头像-安全小百科admin3年前
0190
大海捞“帧”:Cobalt Strike服务器识别与staging beacon扫描 - 作者:Dhakkan-安全小百科

大海捞“帧”:Cobalt Strike服务器识别与staging beacon扫描 – 作者:Dhakkan

本文首先介绍了Cobatl Strike的工作方式,总结了一些可以用来识别Cobalt Strike服务器的特征,随后介绍了Beacon的安全机制以及如何扫描并解析出staging beacon配置的方法,最后搜集了一些Cobalt...
admin的头像-安全小百科admin3年前
0340
浅谈TheHive平台在安全运营工作中的落地 - 作者:Shell.-安全小百科

浅谈TheHive平台在安全运营工作中的落地 – 作者:Shell.

背景随着企业安全建设的不断完善,信息安全的工作也进入了Happy(苦逼)的运营阶段。谈起安全运营工作,自然避不开事件响应这个话题。对于安全事件响应而言,我们时常会需要进行跨部门的协作。...
admin的头像-安全小百科admin3年前
0210
安全威胁情报周报(2021.05.10-05.16) - 作者:Threatbook-安全小百科

安全威胁情报周报(2021.05.10-05.16) – 作者:Threatbook

一周情报摘要金融威胁情报新型安卓银行木马 TeaBot 已攻击超60家欧洲银行黑客针对 UnionBank 发起网络钓鱼攻击Oustaban:拉丁美洲银行木马黑客利用 Panda Stealer 恶意软件窃取加密货币政府威胁...
admin的头像-安全小百科admin3年前
0180
揭秘全球最危险的11大网络间谍组织 - 作者:晶颜123-安全小百科

揭秘全球最危险的11大网络间谍组织 – 作者:晶颜123

根据安全研究人员的说法,下述这些都是全球最臭名昭著的,并且由民族国家资助的组织。几十年前,当黑客入侵刚刚出现的时候,其大多是网络“发烧友”的“杰作”,他们痴迷于学习有关计算机和网络...
admin的头像-安全小百科admin3年前
060
基于TLS的主动检测识别恶意服务器 - 作者:星河工业安全-安全小百科

基于TLS的主动检测识别恶意服务器 – 作者:星河工业安全

一.   简介利用构造的HTTPS 的client hello包主动对服务器进行发包,对接收到的server hello包进行提取、哈希运算、生成该服务器指纹,利用已知恶意C2家族的jarms指纹与Alex top 1m的JARM指纹...
admin的头像-安全小百科admin3年前
0250
安全威胁情报周报(2021.06.12-06.18) - 作者:Threatbook-安全小百科

安全威胁情报周报(2021.06.12-06.18) – 作者:Threatbook

【金融威胁情报】金融软件公司 Intuit 的 TurboTax 账户被黑,致使数据泄露攻击Tag:TurboTax,金融,账户接管,数据泄露外媒Bleeping computer 于近日披露金融软件公司 Intuit 遭受账户接管攻...
admin的头像-安全小百科admin3年前
090
XAIGen技术解析:模型知识抽取促进模型可信任 - 作者:Doraemon-安全小百科

XAIGen技术解析:模型知识抽取促进模型可信任 – 作者:Doraemon

“授人以鱼不如授人以渔”,为了提升黑盒模型的透明度,提升模型在高度动态网络环境下的鲁棒性、可维护性,我们通过无监督学习、可解释人工智能(eXplainable AI, XAI)、字符序列相似性分析等...
admin的头像-安全小百科admin3年前
0250
从一道CTF学习Volatility取证注册表 - 作者:宸极实验室Sec-安全小百科

从一道CTF学习Volatility取证注册表 – 作者:宸极实验室Sec

日期:2021.07.08作者:nothing介绍:学习如何通过Volatility提取和查看注册表内容。0x00 前言比赛碰到了一个题目,需要从内存中提取注册表内容的,正好趁此机会整理一下如何使用Volatility进行...
admin的头像-安全小百科admin3年前
0150
waf指纹识别工具WAFW00F的使用 - 作者:Johnson666-安全小百科

waf指纹识别工具WAFW00F的使用 – 作者:Johnson666

*本工具仅供技术分享、交流讨论,严禁用于非法用途。原理发送正常的 HTTP请求并分析响应;这确定了许多WAF解决方案。如果不成功,则发送多个(可能是恶意的)HTTP请求,并使用简单的逻辑来取代...
admin的头像-安全小百科admin3年前
0150