攻击者结合NDay投递VBA恶意远控分析 18 Aug, 2021 行业新闻 情报背景Malwarebytes的研究人员发现有攻击者在近期的攻击活动中使用CVE-2021-26411部署了功能齐全的VBA RAT,本文对其中包含的攻击技术进行了分析研判。战术标签网络钓鱼技... Read More
[Kali Linux]新手入门:内网穿透的教程和实战(很适合新手|附图) 17 Aug, 2021 行业新闻 hello 各位freebuf的铁铁,我是龙爷,时隔多日我又来发表文章了。因为最近有好多网友问我关于内网穿透的事情,所以打算写一篇教程尽量教会各位刚入门kali的新手和没有具体了解过... Read More
专家解读 | 余晓晖:开启关键信息基础设施安全保护新阶段 17 Aug, 2021 行业新闻 2021年7月30日,《关键信息基础设施安全保护条例》(以下简称《条例》)正式公布,标志着我国网络安全保护进入了以关键信息基础设施安全保护为重点的新阶段。作为网络安全法的重要... Read More
计算机超速进化,你准备好了吗? 17 Aug, 2021 行业新闻 做信息安全的都免不了和计算机打交道,计算机是信息安全的主要防护对象之一,信息安全的工具也是在计算机上进行操作和使用,所以对计算机基础的了解有助于分析安全。计算机经过几... Read More
SolarWinds供应链攻击事件带来的启示 17 Aug, 2021 行业新闻 一、概述2020年12月13日,美国网络安全公司FireEye发布分析报告称,SolarWinds旗下的Orion基础设施管理平台的发布环境遭到黑客组织UNC2452入侵,黑客对文件SolarWinds.Orion.Core... Read More
Active Directory 证书服务(一) 17 Aug, 2021 行业新闻 0x00 前言specterops发布了一篇关于Active Directory 证书服务相关漏洞的白皮书https://www.specterops.io/assets/resources/Certified_Pre-Owned.pdf,关于Active Directory... Read More