包含"AVAST FILE"的全部内容
红队视角看Sunburst后门中的TTPs - 作者:深信服千里目安全实验室-安全小百科

红队视角看Sunburst后门中的TTPs – 作者:深信服千里目安全实验室

针对SolarWinds供应链攻击简介最近FireEye披露的UNC2452黑客组织入侵SolarWinds的供应链攻击让安全从业人员印象深刻。一是影响规模大,SolarWinds官方称受影响的客户数量可能有18000家。二是攻...
admin的头像-安全小百科admin3年前
0280
OSSIM架构与组成综述 - 作者:ossim-安全小百科

OSSIM架构与组成综述 – 作者:ossim

一、背景如果运维工程师手中没有高效的运维监控工具,就很难快速处理网络故障。市面上有很多运维监控工具,例如商业版的Solarwinds,OpManager、开放源码的 MRTG、Nagios、 Cacti、 Zabbix、 Ope...
admin的头像-安全小百科admin3年前
0150
SolarStorm攻击事件分析 - 作者:Kriston-安全小百科

SolarStorm攻击事件分析 – 作者:Kriston

12月13日,安全团队发现针对SolarWinds Orion软件供应链的攻击事件,攻击者试图获得一些关键网络的持久控制权。鉴于这一事件的重要性,安全人员根据现有信息,公布攻击时间线,以便网络安全社区...
admin的头像-安全小百科admin3年前
0300
应急响应之入侵排查 - 作者:耍性子是现在-安全小百科

应急响应之入侵排查 – 作者:耍性子是现在

一、前言常见的应急响应事件分类:Web入侵:网页挂马、主页篡改、Webshell 系统入侵:病毒木马、勒索软件、远控后门 网络攻击:DDOS攻击、DNS劫持、ARP欺骗二、Windows入侵排查检查系统账号安全...
admin的头像-安全小百科admin3年前
0130
使用python javaSerializationTools模块拼接生成 8u20 Gadget - 作者:宽字节安全实验室-安全小百科

使用python javaSerializationTools模块拼接生成 8u20 Gadget – 作者:宽字节安全实验室

简介最近受朋友所托,在使用python写扫描器关于java反序列化漏洞的exp中,一直无法简便的生成payload。目前来说只有两种方法:python通过命令调用java的Ysoerial.jar 去获取gadget。 缺点太多了...
admin的头像-安全小百科admin3年前
060
2021年1月南亚地区APT组织攻击活动总结分析 - 作者:奇安信威胁情报中心-安全小百科

2021年1月南亚地区APT组织攻击活动总结分析 – 作者:奇安信威胁情报中心

概述南亚地区一直以来便是APT 组织攻击活动的热点区域。从 2013 年 5月 国外安全公司披露 Hangover 行动(即摩诃草组织)以来,先后出现了多个不同命名的 APT 组织在该地域持续性的活跃,并且延...
admin的头像-安全小百科admin3年前
0130
手段频出,疑似Donot组织利用RTF模板注入针对周边地区的攻击活动分析 - 作者:奇安信威胁情报中心-安全小百科

手段频出,疑似Donot组织利用RTF模板注入针对周边地区的攻击活动分析 – 作者:奇安信威胁情报中心

概述Donot“肚脑虫”(APT-C-35)是疑似具有南亚背景的APT组织,其主要以周边国家的政府机构为目标进行网络攻击活动,通常以窃取敏感信息为目的。该组织具备针对Windows与Android双平台的攻击能...
admin的头像-安全小百科admin3年前
0180
多款商业马正通过钓鱼邮件广泛传播 - 作者:奇安信威胁情报中心-安全小百科

多款商业马正通过钓鱼邮件广泛传播 – 作者:奇安信威胁情报中心

概述邮件攻击是一个老生常谈的话题,无论是灰黑产从业者还是APT组织都比较青睐于它。千里之堤毁于蚁穴,由于企业或者个人的安全防范意识不足,钓鱼邮件往往攻击者通往企业内部的第一把钥匙。近...
admin的头像-安全小百科admin3年前
0110
APT SideWinder针对南亚某区域的最新攻击活动 - 作者:Knownsec知道创宇-安全小百科

APT SideWinder针对南亚某区域的最新攻击活动 – 作者:Knownsec知道创宇

HW期间,为防范钓鱼,即日起FreeBuf将取消投稿文章的一切外部链接。给您带来的不便,敬请谅解~背景概述近日NDR团队捕获多起南亚APT组织SideWinder攻击事件。下图为攻击样本下载的截图。SideWind...
admin的头像-安全小百科admin3年前
0340
nim-lang: UUID shellcode execution(过所有杀软) - 作者:studyCat-安全小百科

nim-lang: UUID shellcode execution(过所有杀软) – 作者:studyCat

免责声明本文中提到并不是什么新技术,仅为基于个人爱好的研究笔记,文中使用到的代码都是公开的,网上可以找到。文中提供程序(方法)可能带有攻击性,仅供安全研究与教学之用,用户将其信息做其...
admin的头像-安全小百科admin3年前
0200