包含"virus download"的全部内容
Mimikatz的18种免杀姿势及防御策略 - 作者:Tide重剑无锋-安全小百科

Mimikatz的18种免杀姿势及防御策略 – 作者:Tide重剑无锋

郑重声明:文中所涉及的技术、思路和工具仅供以安全为目的的学习交流使用,任何人不得将其用于非法用途以及盈利等目的,否则后果自行承担! 《远控免杀从入门到实践》系列文章目录: ...
admin的头像-安全小百科admin3年前
0140
远控免杀从入门到实践 (11) 终结篇 - 作者:Tide重剑无锋-安全小百科

远控免杀从入门到实践 (11) 终结篇 – 作者:Tide重剑无锋

郑重声明:文中所涉及的技术、思路和工具仅供以安全为目的的学习交流使用,任何人不得将其用于非法用途以及盈利等目的,否则后果自行承担!《远控免杀从入门到实践》系列文章目录:1、远控免杀...
admin的头像-安全小百科admin3年前
070
渗透利器Cobalt Strike在野利用情况专题分析 - 作者:ADLab-安全小百科

渗透利器Cobalt Strike在野利用情况专题分析 – 作者:ADLab

一、引言 Cobalt Strike是一款商业化的渗透测试利器,由著名的攻防专业团队Strategic Cyber开发。该工具被广泛应用于渗透测试项目中,在提高政府和企业网络设施安全性上起到了重要的作用。同...
admin的头像-安全小百科admin3年前
0190
针对南亚的恶意软件BackConfig分析 - 作者:Kriston-安全小百科

针对南亚的恶意软件BackConfig分析 – 作者:Kriston

研究人员在过去4个月中发现,Hangover组织(又名Neon,Viceroy Tiger,MONSOON)使用BackConfig恶意软件,通过鱼叉式网络钓鱼攻击南亚的政府和军​​事组织。BackConfig木马具有灵活的插件体系...
admin的头像-安全小百科admin3年前
070
从反恶意代码到对抗高级威胁 - 作者:antiylab-安全小百科

从反恶意代码到对抗高级威胁 – 作者:antiylab

威胁是一场你争我夺的战争;能力是一场新我与旧我的迭代;告别与迎接是一道暗示自己的口令;20年的安全威胁,不是亲历者的功成身退,而恰是眼前蓄势待发的动力。一文记录网络安全20载的威胁事件...
admin的头像-安全小百科admin3年前
090
Brim:网络数据包分析神器 - 作者:langyajiekou-安全小百科

Brim:网络数据包分析神器 – 作者:langyajiekou

相信各位做流量分析和应急响应的朋友经常需要使用WireShark进行网络流量包分析,比如NTA的全流量包,但不得不说,一旦数据包过大,日志条目过多,加载就变得异常缓慢,分析起来也是特别麻烦,Wi...
admin的头像-安全小百科admin3年前
0120
任意文件移动导致的Windows提权攻击分析 - 作者:Kriston-安全小百科

任意文件移动导致的Windows提权攻击分析 – 作者:Kriston

本文介绍了如何滥用Windows上特权进程执行文件操作来实现本地特权升级(用户到管理员/系统),同时介绍了利用这些类型的错误的现有技术以及漏洞利用工具。 特权文件操作错误 高权限运行的进程会...
admin的头像-安全小百科admin3年前
0630
新macOS恶意软件VindInstaller分析 - 作者:Kriston-安全小百科

新macOS恶意软件VindInstaller分析 – 作者:Kriston

在WWDC 2020之后,是时候了解macOS恶意软件新发展了! Intego研究人员发布了“新macOS恶意软件”详细信息,他们提供的详细信息与之前发布的基于脚本的恶意软件极为相似,但这些新样本中有一些有...
admin的头像-安全小百科admin3年前
0130
“道贼”SDK:揭秘操控数百万Android手机的恶意营销插件 - 作者:奇安信威胁情报中心-安全小百科

“道贼”SDK:揭秘操控数百万Android手机的恶意营销插件 – 作者:奇安信威胁情报中心

威胁概述 2020年5月,奇安信病毒响应中心移动安全团队在日常的威胁分析运营过程中发现一款Android平台的恶意SDK插件,联合安天移动安全团队和其他安全研究机构进行深入分析拓展,确认SDK具有收...
admin的头像-安全小百科admin3年前
0160
网络安全相关专业术语名词解释(上篇) - 作者:郑州埃文科技-安全小百科

网络安全相关专业术语名词解释(上篇) – 作者:郑州埃文科技

A 高级持久威胁(APT) 一种网络攻击,使用复杂的技术持续对目标政府和公司进行网络间谍活动或其他恶意活动。通常由具有丰富专业知识和大量资源的对手进行-通常与民族国家参与者相关。 这些攻击...
admin的头像-安全小百科admin3年前
0160