包含"攻击链"的全部内容
睿眼·Linux取证溯源系统全新上市 - 作者:zorelworld-安全小百科

睿眼·Linux取证溯源系统全新上市 – 作者:zorelworld

近日,睿眼·Linux取证溯源系统举行了新版本线上发布会。据了解,睿眼•Linux取证溯源系统是一款针对Linux主机上的黑客恶意活动,进行深度检查的终端安全产品,具备高精准的恶意软件(含病毒、...
admin的头像-安全小百科admin3年前
0160
Cobalt Strike 4.0  学习笔记-基础(一) - 作者:wandof-安全小百科

Cobalt Strike 4.0 学习笔记-基础(一) – 作者:wandof

Cobalt Strike 4.0学习笔记-基础(一)一、前言记录自己的学习,分享给更多人的,是让自己印象加深的最好方式。哈哈,菜鸟一枚,希望大家多多指教二、基础概念1、什么是Cobalt Strike ?Cobalt ...
admin的头像-安全小百科admin3年前
0160
Java反序列化漏洞分析 - 作者:乔木吧啦吧啦-安全小百科

Java反序列化漏洞分析 – 作者:乔木吧啦吧啦

*本文中涉及到的相关漏洞已报送厂商并得到修复,本文仅限技术研究与讨论,严禁用于非法用途,否则产生的一切后果自行承担。0x01 前言2015年,FoxGlove Security安全团队的@breenmachine发布了一...
admin的头像-安全小百科admin3年前
060
中睿天下入选「中国网络安全APT检测市场顶级供应商」 - 作者:zorelworld-安全小百科

中睿天下入选「中国网络安全APT检测市场顶级供应商」 – 作者:zorelworld

近日,数说安全正式发布《中国网络安全APT检测市场顶级供应商评估报告》。报告经从国内70家APT检测产品厂商中选取主流APT检测产品,经过行业专家投票和初评确定十余家入围品牌后,再经过多个环...
admin的头像-安全小百科admin3年前
0140
Operation Magichm:浅谈蔓灵花组织的CHM文件投放与后续操作 - 作者:奇安信威胁情报中心-安全小百科

Operation Magichm:浅谈蔓灵花组织的CHM文件投放与后续操作 – 作者:奇安信威胁情报中心

概述蔓灵花(BITTER)是疑似具有南亚背景的APT组织,该组织长期针对中国,巴基斯坦等国家进行攻击活动,主要针对政府、军工业、电力、核能等单位进行定向攻击,窃取敏感资料。近日,奇安信威胁...
admin的头像-安全小百科admin3年前
040
超强辅助睿眼·沙箱全新发布,助力打造更精准高效的威胁监测体系 - 作者:zorelworld-安全小百科

超强辅助睿眼·沙箱全新发布,助力打造更精准高效的威胁监测体系 – 作者:zorelworld

当前,攻击者攻击手段不断更新,威胁不断演进,传统的防御手段已经无法应对高级攻击。为更有效地提升发现恶意攻击和各种威胁的能力,中睿天下推出全新睿眼·沙箱。据了解,睿眼·沙箱可与睿眼·...
admin的头像-安全小百科admin3年前
0170
Deception国外厂商产品发展(一):illusive和Smokescreen - 作者:柚子-安全小百科

Deception国外厂商产品发展(一):illusive和Smokescreen – 作者:柚子

直接用Deception是因为国内术语各异,厂商和第三方机构都想宣传和包装自己的专业名词和定义,咱们就用Deception直截了当。美其名曰是厂商产品发展方向分析,更多可能是官网和新闻内容搬运,也不...
admin的头像-安全小百科admin3年前
0360
红蓝对抗丨企业如何从实战攻防演练提升安全能力 - 作者:北京华清信安-安全小百科

红蓝对抗丨企业如何从实战攻防演练提升安全能力 – 作者:北京华清信安

随着互联网信息技术的迅猛发展,各行各业数字化发展的同时面临更多的安全威胁,多样化的网络攻击手段已经对许多企业造成了损失,数据泄露、病毒勒索等网络攻击对企业造成重大损失的事件也频有发...
admin的头像-安全小百科admin3年前
0100
烽火十八台丨浅谈攻防博弈中的兵法运用 - 作者:WebRAY-安全小百科

烽火十八台丨浅谈攻防博弈中的兵法运用 – 作者:WebRAY

都说网络安全是一片没有硝烟的战场,攻防对抗,此消彼长。既然是博弈,自然也要讲究兵法,本文将站在防守方的角度来聊聊一些实用的方法,欢迎大家多指正。摸清家底,以攻促防兵法有云,知彼知己...
admin的头像-安全小百科admin3年前
0100
FreeBuf早报 | 微软暂停Windows 10X开发;全球仍有29000个数据库未做防护 - 作者:yannichen-安全小百科

FreeBuf早报 | 微软暂停Windows 10X开发;全球仍有29000个数据库未做防护 – 作者:yannichen

全球动态1. 推特新功能Tip Jar可能会暴露PayPal地址,引发隐私问题推特的新功能Tip Jar可以提示精选个人资料,但用户使用此功能付款时会暴露用户的PayPal送货地址,引发隐私担忧。[外刊-阅读原...
admin的头像-安全小百科admin3年前
080