包含"apt 1"的全部内容
2014年澳大利亚CTF靶场演练 - 作者:陌度-安全小百科

2014年澳大利亚CTF靶场演练 – 作者:陌度

看到在freebuf上面没有这个CTF靶场的解题过程就写下来记录一下。外国友人已经将整个CTF竞赛的题目**到虚拟机里面我们启动虚拟机就可以练习测试。CySCA2014-in-a-Box是一款虚拟机包含了CySCA2014...
admin的头像-安全小百科admin3年前
0270
【闭门议题前瞻】全视角捕获APT网络攻击行为:AI模型应用之道 - 作者:FB独家-安全小百科

【闭门议题前瞻】全视角捕获APT网络攻击行为:AI模型应用之道 – 作者:FB独家

10月26日,在「红蓝军演练与全流量威胁分析研讨会」上,斗象科技机器学习专家孟雷将带来《全视角捕获APT网络攻击行为:AI模型应用之道》的议题分享,聊一聊如何使用AI技术构建多模型(DGA检测模...
admin的头像-安全小百科admin3年前
0140
首度揭秘叙利亚网络部队:如何穿梭在战乱中获取情报? - 作者:国际安全智库-安全小百科

首度揭秘叙利亚网络部队:如何穿梭在战乱中获取情报? – 作者:国际安全智库

中东地区似乎历来都不太平,内战中的叙利亚局势更加跌宕起伏:两天前的10月7日,美国总统特朗普公开回应让美军从叙利亚边境撤出。视频显示:美军在叙军事基地空无一人图片来源:俄罗斯RT视频机...
admin的头像-安全小百科admin3年前
0230
【FreeBuf字幕组】Web安全漏洞系列:2019 Google CTF题型讲解 - 作者:Darry端-安全小百科

【FreeBuf字幕组】Web安全漏洞系列:2019 Google CTF题型讲解 – 作者:Darry端

*本文中涉及到的相关漏洞已报送厂商并得到修复,本文仅限技术研究与讨论,严禁用于非法用途,否则产生的一切后果自行承担。内容介绍本课程围绕2019 Google CTF中的Pastetastic一题展开学习。通...
admin的头像-安全小百科admin3年前
0250
某网军买完0day网络武器后,居然拷贝到有杀软的计算机中 - 作者:黑鸟-安全小百科

某网军买完0day网络武器后,居然拷贝到有杀软的计算机中 – 作者:黑鸟

从标题来看,这在“受害方”眼中,这将是一个伤心的故事,但从威胁分析的角度来看,这将是一次成功归因攻击组织幕后归属网军的一大利好消息。『背景研判』首先,介绍一下题目中的某网军。乌兹别...
admin的头像-安全小百科admin3年前
0120
青莲晚报(第五十九期)| 物联网安全多知道 - 作者:qinglianyun-安全小百科

青莲晚报(第五十九期)| 物联网安全多知道 – 作者:qinglianyun

WannaMine 挖矿木马再活跃,14 万台 linux 系统受攻击,广东省为重灾区腾讯安全专家在为某企业客户进行例行安全巡检过程中,发现客户部署的腾讯御界高级威胁检测系统出现了SSH服务失陷感知信息...
admin的头像-安全小百科admin3年前
0210
Linux内存取证lime+volatility(原创2019年10月10日) - 作者:Rname红名-安全小百科

Linux内存取证lime+volatility(原创2019年10月10日) – 作者:Rname红名

前提环境:linux要有python环境,有git工具,没有的话直接配置apt更新源(具体方法网上搜索),然后使用如下命令安装环境和工具即可:apt-getinstall pythonapt-getinstall git第一步:下载4个...
admin的头像-安全小百科admin3年前
0110
FreeBuf早报 | 29个易受Simjacker攻击的国家;苹果更新Windows版iTunes修补了勒索软件攻击漏洞;谷歌开始提供数据配合德州反垄断调查 - 作者:shidongqi-安全小百科

FreeBuf早报 | 29个易受Simjacker攻击的国家;苹果更新Windows版iTunes修补了勒索软件攻击漏洞;谷歌开始提供数据配合德州反垄断调查 – 作者:shidongqi

【全球动态】1.美国称将与爱沙尼亚签署5G安全联合声明消息称:“美国和爱沙尼亚期待在爱沙尼亚总理10月30日至31日访问华盛顿期间签署一份关于5G安全的美爱联合声明,这是谋求发展网络安全的共同...
admin的头像-安全小百科admin3年前
0190
应急解决方案-如何有效监测和阻断TeamViewer - 作者:任子行-安全小百科

应急解决方案-如何有效监测和阻断TeamViewer – 作者:任子行

       10月11日,深圳市网络与信息安全信息通报中心发布了一份编号为“2019029”的名为《关于TeamViewer客户端被远程控制的紧急通报》文件(以下简称《通报》)。       《通报》称,...
admin的头像-安全小百科admin3年前
0150
应急通告 | 利用PRS产品排查内网TeamViewer受影响资产 - 作者:斗象智能安全平台-安全小百科

应急通告 | 利用PRS产品排查内网TeamViewer受影响资产 – 作者:斗象智能安全平台

近日,有消息指出目前知名远程办公工具 TeamViewer 已经被境外黑客组织攻破所有防护体,并取得有相关数据权限,危险等级非常高,提醒企业组织做好防护措施。 TeamViewer是一个能在任何防火...
admin的头像-安全小百科admin3年前
080