实战化攻防,浅谈APT攻击数据渗出 18 Sep, 2021 行业新闻 概述2021年6月10日,《数据安全法》经第十三届全国人大常委会第二十九次会议通过并正式发布,于2021年9月1日起施行。在实战攻防中,数据库一定是APT攻击者的主要目标之一。而围绕... Read More
新的恶意软件使用Linux的Windows子系统进行秘密攻击 18 Sep, 2021 行业新闻 黑客正在尝试新方法来破坏Windows机器,安全研究人员最近发现了为Linux的Windows子系统(WSL)创建的恶意Linux二进制文件,这一发现表明,威胁行为者正在不断探索新的攻击方法,并将... Read More
NSIS安装程序生成引擎利用面及实战战法分析 17 Sep, 2021 行业新闻 简介NSIS(Nullsoft Scriptable Install System)是一个windows平台上合法的安装程序生成引擎,可以将安装的所需的文件打包到一个exe安装程序中。NSIS是一个”脚本化“的生成引擎... Read More
dll 劫持和应用研究 17 Sep, 2021 行业新闻 前言2020年12月,SolarWinds 攻击事件引发全球的关注(https://us-cert.cisa.gov/ncas/alerts/aa20-352a),攻击团队在 2020年上旬通过对 SolarWinds Orion 产品实现供应链攻击,导... Read More
如何使用Ligolo-ng建立隐蔽的通信信道 17 Sep, 2021 行业新闻 关于Ligolo-ngLigolo-ng是一款高级信道工具,该工具基于TUN接口实现其功能。Ligolo-ng是一款轻量级的快速工具,可以帮助广大渗透测试人员利用反向TCP/TLS连接建立一条隐蔽的通... Read More
针对挖矿病毒的简易三板斧 16 Sep, 2021 行业新闻 一. 简介本文只基础说明遇到挖矿病毒的简单快速的处理思路,现实生产中遇到的病毒复杂的多。当企业面对病毒攻击的时候,一定要尽快交予专业安全人士处理,减少损失。二. 实现过程... Read More