“折翼行动” :全球第三大比特币矿机厂商遭遇供应链攻击 26 Sep, 2021 行业新闻 一 事件概述近期,毒霸安全团队通过"捕风"威胁感知系统监控到一起疑似针对矿机厂商的供应链攻击事件。全球知名矿机品牌"翼比特"官网的矿机管理工具"EbiteMinerMini&qu... Read More
关基之后的第一场重保“考试”应答指南 26 Sep, 2021 行业新闻 “关基”威胁与重视程度同步提升近年来,针对关键信息基础设施(以下简称关基)的攻击层出不穷,带来的社会影响也愈发严重,关基安全直接影响到国家安全、经济发展、国计民生和公共利... Read More
如何使用Dorkify执行Google Dork搜索 25 Sep, 2021 行业新闻 Google Dorking技术Google Dorking是一种黑客技术,它使用了Google搜索引擎来搜索目标网站配置以及计算机代码中存在的安全漏洞。Google Dorking涉及使用Google搜索引擎中的高... Read More
技术分享:如何使用NT哈希数据库快速破解MSCHAPv2-ChallengeResponses 25 Sep, 2021 行业新闻 技术介绍Assless CHAPs是一种针对MSCHAPv2/NTLMv1交换的快速NT哈希恢复技术,用以快速破解MSCHAPv2-Challenge或MSCHAPv2-Responses。这种技术需要使用到一个NT哈希数据库,接下... Read More
如何使用keimpx检测网络环境中的有效凭证 24 Sep, 2021 行业新闻 关于keimpxkeimpx是一款功能强大的开源工具,该工具可以帮助广大研究人员快速检测网络环境中跟SMB相关的有效凭证。这些凭证可以是下列内容之一:用户/明文密码组合;用户/NTLM哈... Read More
Microsoft Exchange自动发现漏洞泄漏100K个Windows凭据 24 Sep, 2021 行业新闻 Microsoft Exchange 的自动发现功能实施中的缺陷已经泄露了全球大约100,000个 Windows域的登录名和密码。在 Guardicore的安全研究副总裁Amit Serper的一份新报告中,研究人员... Read More