包含"spear"的全部内容
开源蜜罐测评报告 - 作者:陌度-安全小百科

开源蜜罐测评报告 – 作者:陌度

被人问到各种蜜罐的测评然后就想写一下各种开源蜜罐的测评报告,各种开源蜜罐地址可以在下面找到我也将按照里面的模板进行测评。https://github.com/paralax/awesome-honeypots/blob/master/REA...
admin的头像-安全小百科admin3年前
0160
Android出现新漏洞,可在无权限的情况下利用传感器获取语音信息 - 作者:Karunesh91-安全小百科

Android出现新漏洞,可在无权限的情况下利用传感器获取语音信息 – 作者:Karunesh91

本月早些时候,曾有过一条新闻:研究人员发现,即使用户明确拒绝所有手机应用程序所需权限,仍然有1300多个Android应用在收集用户的敏感数据。当时的研究主要目的是找出开发人员如何通过隐蔽的...
admin的头像-安全小百科admin3年前
0130
基于MITRE ATT&CK的Red Teaming行动实践 - 作者:安全小飞侠-安全小百科

基于MITRE ATT&CK的Red Teaming行动实践 – 作者:安全小飞侠

前言如果要评选最近一年内国内信息安全圈最火的一个安全新名词,那一定是“MITRE ATT&CK”了。这个词在其被引入国内的那一刻起,就似乎备受青睐,常见于各种文章、PPT、演讲之中,大有赶超...
admin的头像-安全小百科admin3年前
0120
“海莲花”(OceanLotus)2019年针对中国攻击活动汇总 - 作者:腾讯电脑管家-安全小百科

“海莲花”(OceanLotus)2019年针对中国攻击活动汇总 – 作者:腾讯电脑管家

一、概述'海莲花'(又名APT32、OceanLotus),被认为是来自越南的APT攻击组织,自2012年活跃以来,一直针对中国大陆的敏感目标进行攻击活动,是近几年来针对中国大陆进行攻击活动最活跃的APT攻...
admin的头像-安全小百科admin3年前
0170
天地和兴战疫观察:疫情防控危情之下的网络安全危机思考 - 作者:北京天地和兴科技有限公司-安全小百科

天地和兴战疫观察:疫情防控危情之下的网络安全危机思考 – 作者:北京天地和兴科技有限公司

摘要:新型冠状病毒全球肆意蔓延,人类社会面临前所未有的公共卫生安全危机。当生物病毒在物理空间残忍侵害人们身体健康之际,甚嚣于网络空间的文化病毒则荼毒人们的心灵,谣言、恶意中伤、情绪...
admin的头像-安全小百科admin3年前
0110
FreeBuf早报|任天堂疑似遇安全漏洞;工信部推荐「数字化赋能」产品;安全研究员披露了4个IBM 0day漏洞 - 作者:shidongqi-安全小百科

FreeBuf早报|任天堂疑似遇安全漏洞;工信部推荐「数字化赋能」产品;安全研究员披露了4个IBM 0day漏洞 – 作者:shidongqi

【全球动态】1.为运行新冠病毒接触者追踪应用 法国要求苹果解除iOS功能限制法国当局正努力推行一款新冠病毒密切接触者追踪应用,以更好地了解 COVID-19 疾病的传播。然而苹果 iOS 移动操作系统...
admin的头像-安全小百科admin3年前
080
收到“订单、付款收据、分析报告”PPT,请勿打开,为GorgonGroup黑客组织投递的攻击邮件 - 作者:腾讯电脑管家-安全小百科

收到“订单、付款收据、分析报告”PPT,请勿打开,为GorgonGroup黑客组织投递的攻击邮件 – 作者:腾讯电脑管家

一、背景近期腾讯安全威胁情报中心检测到多个企业受到以PPT文档为诱饵文档的钓鱼邮件攻击。这些钓鱼邮件投递的PPT文档包均含恶意宏代码,宏代码会启动mshta执行保存在pastebin上的远程脚本代码...
admin的头像-安全小百科admin3年前
060
揭秘—暗网中购买公司网络访问的业务非常火爆,增长迅速 - 作者:比特梵德中国-安全小百科

揭秘—暗网中购买公司网络访问的业务非常火爆,增长迅速 – 作者:比特梵德中国

最新研究表明,在暗网中出售公司网络的访问业务非常火爆,与2019年第四季度相比,此类非法访问的广告在2020年第一季度增加了69%。 当您阅读有关针对一家大公司的勒索病毒攻击的新闻报道时,该...
admin的头像-安全小百科admin3年前
080
渗透测试指南(三)社会工程学 - 作者:nobodyshome-安全小百科

渗透测试指南(三)社会工程学 – 作者:nobodyshome

渗透测试指南系列文章内容纲要    第一章 渗透测试简介    第二章 前期交互    第三章 信息收集    第四章 漏洞识别    第五章 社会工程学    第六章 有线/无线网络利用   ...
admin的头像-安全小百科admin3年前
060
朝鲜黑客窃取了美国和欧盟商店的信用卡数据 - 作者:日影飞趣51-安全小百科

朝鲜黑客窃取了美国和欧盟商店的信用卡数据 – 作者:日影飞趣51

来自网络安全公司Sansec的最新研究表明,朝鲜的黑客组织Lazarus APT一直在窃取美国和欧洲大型零售商户的支付卡信息,他们通过破坏合法网站并利用电子分离器来窃取信用卡数据。 为了避免在泄露支...
admin的头像-安全小百科admin3年前
0150