勒索“黑马”登场:4个最危险的新兴勒索团伙 25 Aug, 2021 行业新闻 最新研究揭露了4个新兴勒索软件团伙,这些团伙不仅正在影响全球组织,而且未来很可能会成长为更具威胁的存在。近日,Palo Alto Networks公司Unit 42的最新研究已经确定了4个新兴... Read More
木马分析:新型Ursnif银行木马变种技术分析 25 Aug, 2021 行业新闻 概述在这篇文章中,我们将跟大家分析一款名叫Ursnif的银行木马,这个木马也被称为Gozi,我们将会详细分析Ursnif银行木马的技术细节,以及它是如何使用Cerberus功能来自动化实现欺诈... Read More
sx:快速强大易于使用的现代化网络扫描器 25 Aug, 2021 行业新闻 关于sxsx是一款基于命令行接口的网络扫描器,该工具严格遵循UNIX的设计理念,而该项目的主要目标是为广大研究人员提供一个简洁、快速、易于使用的强大网络扫描器。功能介绍运行... Read More
基于属性的访问控制(ABAC)定义与思考 ——ABAC的基本概念 25 Aug, 2021 行业新闻 本文件为联邦机构提供了基于属性的访问控制(ABAC)的定义。ABAC是一种逻辑访问控制方法,在这种方法中,对执行操作的授权是通过评估与主体、客体、申请操作相关联的属性来确定的,在... Read More
内网渗透测试:DCSync 攻击技术的利用 25 Aug, 2021 行业新闻 DCSync 是什么在域环境中,不同域控制器(DC)之间,每 15 分钟都会有一次域数据的同步。当一个域控制器(DC 1)想从其他域控制器(DC 2)获取数据时,DC 1 会向 DC 2 发起一个 GetNCChanges... Read More
FTP在ssrf中的应用 25 Aug, 2021 行业新闻 前言ssrf中常用的协议有http,gopher等。但http的用处也仅限于访问内网网页,在可以crlf的情况下才有可能扩大攻击范围。gopher协议比较特殊,有一些环境下支持此协议,如:curl;但还一... Read More