包含"nort"的全部内容
小步快跑,快速迭代:安全运营的器术法道 - 作者:腾讯安全平台部-安全小百科

小步快跑,快速迭代:安全运营的器术法道 – 作者:腾讯安全平台部

文|腾讯安全平台部 lake2   前言 在进行安全体系建设工作的时候,人们往往容易看到的成果是新研发了一个安全系统,采用了一个新的技术,似乎做出一个系统采用一种技术就可以一劳永逸地解决某...
admin的头像-安全小百科admin3年前
060
Weevely Webshell入侵检测之小试牛刀 - 作者:Sampson-安全小百科

Weevely Webshell入侵检测之小试牛刀 – 作者:Sampson

Webshell是黑客经常使用的攻击手法,通常会将asp或php后门文件与网站服务器WEB目录下正常的网页文件混在一起,然后就可以使用浏览器来访问asp或者php后门,得到一个命令执行环境,以达到控制网...
admin的头像-安全小百科admin3年前
080
以工作机会为由的钓鱼攻击活动,目标国防航空工业 - 作者:黑鸟-安全小百科

以工作机会为由的钓鱼攻击活动,目标国防航空工业 – 作者:黑鸟

周三,以色列方面表示其阻止了与朝鲜相关的黑客组织针对其国防工业的网络攻击。以色列国防部称,这次袭击被实时阻断,其计算机系统并没有造成损失。 然而以色列的网络安全公司Clearsky今日却发...
admin的头像-安全小百科admin3年前
090
美军分析:朝鲜军事战术 - 作者:黑鸟-安全小百科

美军分析:朝鲜军事战术 – 作者:黑鸟

2020年美国陆军最新发布的332页名为《NORTH KOREAN TACTICS》(朝鲜战术)手册显示,朝鲜军方“采用的策略基于前苏联或目前的俄罗斯学说,中国的发展和经验教训以及对近期军事行动的观察” 。新...
admin的头像-安全小百科admin3年前
0140
FreeBuf早报 | 谷歌将斥资在台建新数据中心;勒索软件Conti发布数据泄漏站点 - 作者:Megannainai-安全小百科

FreeBuf早报 | 谷歌将斥资在台建新数据中心;勒索软件Conti发布数据泄漏站点 – 作者:Megannainai

全球动态1.研究人员旨在改善嵌入式系统中的代码修补普渡大学的三名研究人员及其在加利福尼亚大学,圣塔芭芭拉分校和瑞士洛桑联邦理工学院的队友已获得DARPA资助,以资助研究工作,这些研究将改...
admin的头像-安全小百科admin3年前
0110
OSSIM的名词解释 - 作者:郑州埃文科技-安全小百科

OSSIM的名词解释 – 作者:郑州埃文科技

OSSIM即开源安全信息管理系统(OPEN SOURCE SECURITY INFORMATION MANAGEMENT),是一个非常流行和完整的开源安全架构体系。OSSIM通过将开源产品进行集成,从而提供一种能够实现安全监控功能的基...
admin的头像-安全小百科admin3年前
090
FreeBuf早报 | 暗网调解人被判11年徒刑;WhatsApp披露六个从未公开的漏洞 - 作者:Sandra1432-安全小百科

FreeBuf早报 | 暗网调解人被判11年徒刑;WhatsApp披露六个从未公开的漏洞 – 作者:Sandra1432

全球动态1. 美国联邦系统必须在2021年3月之前纳入漏洞披露政策美国政府的网络安全机构CISA已发布一项任务,要求联邦机构在2021年3月之前实施漏洞披露政策(VDP)。此举旨在为政府机构提供一种正...
admin的头像-安全小百科admin3年前
0100
Mykings僵尸网络新变种通过PcShare远程控制,已感染超5万台电脑挖矿 - 作者:腾讯电脑管家-安全小百科

Mykings僵尸网络新变种通过PcShare远程控制,已感染超5万台电脑挖矿 – 作者:腾讯电脑管家

一、背景腾讯安全威胁情报中心检测到Mykings挖矿僵尸网络变种木马,更新后的Mykings会在被感染系统安装开源远程控制木马PcShare,对受害电脑进行远程控制:可进行操作文件、服务、注册表、进程...
admin的头像-安全小百科admin3年前
0200
疑似APT28入侵美国联邦政府机构 - 作者:Viswing-安全小百科

疑似APT28入侵美国联邦政府机构 – 作者:Viswing

1 概述9月下旬,美国网络安全与基础设施安全局(Cybersecurity and Infrastructure Security Agency)发布了一份有关黑客入侵美国联邦机构的公告(AR20-268A)(《Federal Agency Compromised by M...
admin的头像-安全小百科admin3年前
0190
Mimikatz利用Zerologon攻击域控服务器相关命令(附蓝队自查方案) - 作者:宽字节安全实验室-安全小百科

Mimikatz利用Zerologon攻击域控服务器相关命令(附蓝队自查方案) – 作者:宽字节安全实验室

0x01 前言mimikatz 20200918版本支持通过zerologon漏洞攻击域控服务器。下载链接如下https://github.com/gentilkiwi/mimikatz/releases/tag/2.2.0-20200918-fix官方利用截图如下mimikatz相关命...
admin的头像-安全小百科admin3年前
0190