包含"mitre attack"的全部内容
SecWiki周刊(第300期) - 作者:SecWiki-安全小百科

SecWiki周刊(第300期) – 作者:SecWiki

安全资讯[新闻]  欧盟发布5G网络威胁图谱https://www.4hou.com/info/news/21814.html安全技术[Web安全]  浅谈漏扫运营那些事http://phantom0301.cc/2019/11/24/scanner-manage/[其它]  谈...
admin的头像-安全小百科admin3年前
0280
历史最全 WebGoat 8.0 通关攻略 - 作者:_Mask-安全小百科

历史最全 WebGoat 8.0 通关攻略 – 作者:_Mask

SQL Injection (intro)0x02select department from employees where first_name='Bob';0x03update employees set department='Sales' where first_name='Tobi';0x04alter table employees add c...
admin的头像-安全小百科admin3年前
0190
新Linux漏洞可让攻击者劫持VPN连接 - 作者:白帽汇-安全小百科

新Linux漏洞可让攻击者劫持VPN连接 – 作者:白帽汇

近期,有安全研究人员在发现了Linux、Unix系统上一个新的漏洞,可让攻击者劫持受影响设备上的VPN连接,将任意payload注入IPv4和IPv6的TCP数据流中。他们已向发行版Linux厂商和Linux内核安全团队...
admin的头像-安全小百科admin3年前
090
ATT&CK攻防初窥系列--执行篇(二) - 作者:joyjoy-安全小百科

ATT&CK攻防初窥系列–执行篇(二) – 作者:joyjoy

ATT&CK攻防初窥系列--执行篇(二)继上篇ATT&CK攻防初窥系列--执行篇(一),我们复现并提取了T1196- Control Panel Items、T1220- XSL Script Processing检测特征后本篇我们复现一下...
admin的头像-安全小百科admin3年前
0120
ATT&CK之防御逃逸 - 作者:alphalab-安全小百科

ATT&CK之防御逃逸 – 作者:alphalab

一、前言基于MITRE ATT&CK框架中关于“防御逃逸”(Defense Evasion)的战术专题,笔者将深入介绍其中大部分防御逃逸手段的技术原理、检测方法及缓解方案,为求简洁直观的表达其技术原理,...
admin的头像-安全小百科admin3年前
080
ATT&CK攻击技术之regsvr32 - 作者:京东云安全-安全小百科

ATT&CK攻击技术之regsvr32 – 作者:京东云安全

0x00 概述regsvr32是Windows系统提供的用来向系统注册/卸载控件的命令,攻击者可以利用此命令进行远程代码执行,此技术已被收纳入ATT&CK的Execution技术中。 0×01 利用方法解析在ATT&am...
admin的头像-安全小百科admin3年前
080
SecWiki周刊(第306期) - 作者:SecWiki-安全小百科

SecWiki周刊(第306期) – 作者:SecWiki

安全资讯[法规]  网络信息内容生态治理规定http://www.cac.gov.cn/2019-12/20/c_1578375159509309.htm[新闻]  DARPA发布战略框架文件《保障国家安全的突破性技术和新能力》https://mp.weixi...
admin的头像-安全小百科admin3年前
0120
ATTCK-PenTester-Book:根据ATT&CK知识体系编制的长达400页的渗透手册 - 作者:secist-安全小百科

ATTCK-PenTester-Book:根据ATT&CK知识体系编制的长达400页的渗透手册 – 作者:secist

声明:本手册仅用作信息安全技术竞技与基于此模型进行的安全防御使用,如用于任何其他非法用途与本文中所提及的公司/团队/个人均无关!ATTCK-PenTester-Book是由DeadEye团队联合多家安全公司及...
admin的头像-安全小百科admin3年前
0110
国外红队常用的21种资源 - 作者:周大涛-安全小百科

国外红队常用的21种资源 – 作者:周大涛

本文介绍了国外关于红队技巧的博客,Twitter,网站。Pentester Academy他们按月订阅的服务,主要提供有关渗透测试的在线视频课程,但同时还包括有关操作系统取证,社会工程学和汇编语言的课程。...
admin的头像-安全小百科admin3年前
0110
全球高级持续性威胁(APT)2019年报告 - 作者:奇安信威胁情报中心-安全小百科

全球高级持续性威胁(APT)2019年报告 – 作者:奇安信威胁情报中心

序  言过去的一年,在网络威胁(Cyber Threat)领域度过了颇为不平静的一年。网络威胁和攻击似乎更为广泛的应用于地缘政治和军事冲突之下,其作为除了军事打击之外更为有效的手段。通常,实行...
admin的头像-安全小百科admin3年前
0200