SideWinder(响尾蛇)APT组织演变与技术细节 06 Aug, 2021 行业新闻 1.概述"SideWinder(响尾蛇)"APT组织被认为是一个活跃于南亚地区的APT攻击组织,该组织的主要攻击目标是军事,国防等行业。针对的国家包括巴基斯坦,阿富汗,中国,孟加拉,尼泊尔等国家... Read More
内网渗透测试:利用 RDP 协议搭建 Socks5 代理隧道 05 Aug, 2021 行业新闻 往期文章:《内网渗透测试:初探远程桌面的安全问题》《内网渗透测试:登录远程桌面的别样姿势》《内网渗透测试:基于文件传输的 RDP 反向攻击》《内网渗透测试:获取远程桌面连接记... Read More
Json 编写 PoC&EXP 遇到的那些坑 05 Aug, 2021 行业新闻 前言这几天师傅们都在提交 Goby 的 EXP,赶鸭子上架,一边研究一边写,也写出来几个,编写过程中遇到了很多问题,都记录了下来。这篇文章主要讲一些遇到过的坑及调试的问题,再通过一个... Read More
RSAC 议题解读 | 终端安全防线,EDR绝非最终解 05 Aug, 2021 行业新闻 RSAC议题解读随着EDR等安全设备的不断普及以及基于行为威胁狩猎防御体系的不断完善,安全防御正逐步发展为基于情报响应和数据关联分析的综合安全运营体系。而EDR作为当下终端... Read More
基于公共服务的载荷投递与C2通信技术剖析 05 Aug, 2021 行业新闻 内容导读对于攻击者而言,无论以什么方式获得初始访问权限,投递木马以及与C2通信的方式都需要十分考究,既要确保载荷投递与C2通信过程的隐匿,又要保证此过程的便捷与稳定。本文将... Read More
零信任的安全边界 05 Aug, 2021 行业新闻 随着云计算、虚拟化、大数据、物联网等新兴技术的迅猛发展,企业IT架构正在从“有边界”向“无边界”转变,传统的安全边界逐渐瓦解,与此同时,秉承“去边界化”安全理念的零信任逐... Read More