包含"mitre attack"的全部内容
USBferry物理隔离攻击分析 - 作者:Kriston-安全小百科

USBferry物理隔离攻击分析 – 作者:Kriston

Tropic Trooper组织自2011年来,主要针对台湾,菲律宾、香港的政府,军事,医疗保健,运输和高科技行业进行攻击。该组织使用带有恶意附件的鱼叉式网络钓鱼邮件为主要手段。近期发现Tropic Troop...
admin的头像-安全小百科admin3年前
0130
揭秘—暗网中购买公司网络访问的业务非常火爆,增长迅速 - 作者:比特梵德中国-安全小百科

揭秘—暗网中购买公司网络访问的业务非常火爆,增长迅速 – 作者:比特梵德中国

最新研究表明,在暗网中出售公司网络的访问业务非常火爆,与2019年第四季度相比,此类非法访问的广告在2020年第一季度增加了69%。 当您阅读有关针对一家大公司的勒索病毒攻击的新闻报道时,该...
admin的头像-安全小百科admin3年前
080
攻防演练中防护阵线构建的三件事 - 作者:langyajiekou-安全小百科

攻防演练中防护阵线构建的三件事 – 作者:langyajiekou

相信现在很多团队,公司都开始为今年的攻防演练做准备,有钱的买设备,买人,没钱的没人的只好自己搭设备,怎么都要有点东西才能跟领导交代。尤其是今年的行动又跟以往的有所区别,但不管怎么样...
admin的头像-安全小百科admin3年前
0150
渗透测试指南(四)有线无线网络利用 - 作者:nobodyshome-安全小百科

渗透测试指南(四)有线无线网络利用 – 作者:nobodyshome

渗透测试指南系列文章内容纲要    第一章 渗透测试简介    第二章 前期交互    第三章 信息收集    第四章 漏洞识别    第五章 社会工程学    第六章 有线/无线网络利用   ...
admin的头像-安全小百科admin3年前
0160
新型安卓间谍软件ActionSpy分析 - 作者:Kriston-安全小百科

新型安卓间谍软件ActionSpy分析 – 作者:Kriston

在跟踪Earth Empura(也称为POISON CARP / Evil Eye)时,发现未被记录的Android间谍软件ActionSpy(AndroidOS_ActionSpy.HRX)。在2020年第一季度观察到Earth Empusa针对土耳其用户的攻击活动...
admin的头像-安全小百科admin3年前
0160
网空威胁框架的演进 - 作者:antiylab-安全小百科

网空威胁框架的演进 – 作者:antiylab

       在当前网空对抗形势下,威胁框架是认知威胁的重要方法,也是安全厂商提高客户安全防御能力、达成客户安全价值的有效途径。从网空杀伤链模型演进到TCTF、ATT&CK等更细粒度的威胁...
admin的头像-安全小百科admin3年前
0270
DLL劫持漏洞与思考 - 作者:Kriston-安全小百科

DLL劫持漏洞与思考 – 作者:Kriston

DLL劫持顾名思义,是去执行一个外部库(dll)的代码,而不是执行一个可移植的可执行 PE文件。通过DLL的搜索顺序,可以将代码植入二进制程序让易受攻击的应用程序加载并执行。这不是一个新提出的...
admin的头像-安全小百科admin3年前
0170
分享 | 红队和蓝队资料汇总 - 作者:AttackCTF-安全小百科

分享 | 红队和蓝队资料汇总 – 作者:AttackCTF

项目简介一个 Red Team 攻击的生命周期,整个生命周期包括:信息收集、攻击尝试获得权限、持久性控制、权限提升、网络信息收集、横向移动、数据分析(在这个基础上再做持久化控制)、在所有攻击...
admin的头像-安全小百科admin3年前
0170
渗透测试指南(八)基于本地主机和物理的利用 - 作者:nobodyshome-安全小百科

渗透测试指南(八)基于本地主机和物理的利用 – 作者:nobodyshome

渗透测试指南系列文章内容纲要第一章 渗透测试简介第二章 前期交互第三章 信息收集第四章 漏洞识别第五章 社会工程学第六章 有线/无线网络利用第七章 基于应用的漏洞利用第八章 基于本地主机和...
admin的头像-安全小百科admin3年前
080
如何利用欺骗防御技术应对APT检测 - 作者:观安信息-安全小百科

如何利用欺骗防御技术应对APT检测 – 作者:观安信息

了解APT攻击:首先了解一下真实的APT攻击以及使用的技术,以海莲花APT组织针对我国和东南亚地区的定向攻击事件为例:相关攻击武器:Denis家族木马、Cobalt Strike、CACTUSTORCH框架木马相关漏洞...
admin的头像-安全小百科admin3年前
0110