新闻资讯

内网信息收集篇

0x01 前情提要在内网环境中,信息收集尤为重要。(通过多种协议)探测内网存活主机也属于信息收集的一部分。案例如下:非 root/administrator 下主动信息搜集此 webshell 这样获取...

Read More

攻击者伪造WhatsApp语音通知来窃取信息

研究人员发现,恶意攻击者在钓鱼活动中伪造了来自WhatsApp的语音信息通知,并且利用了合法的域名来传播恶意软件窃取信息。 云电子邮件安全公司Armorblox的研究人员发现了攻击...

Read More

黑客组织Killnet攻击意大利政府网站

一群被称为“ Killnet ”的亲俄黑客对多个意大利机构的多个网站发起了攻击,其中包括参议院、国家卫生研究所和意大利汽车俱乐部 (ACI),即国家司机协会。袭击浪潮袭击了意大利...

Read More

海莲花glitch样本去混淆

去混淆思路奇安信的报告《使用和海莲花相似混淆手法的攻击样本分析》[1]中分析了一个和APT32使用相同混淆方法的样本。本文根据奇安信的报告以及报告中提到的参考文章和代码...

Read More
关闭