一次诈骗198,这个黑色产业链月入上百万 11 Oct, 2020 行业新闻 1.撒在网络中的鱼钩针对性的钓鱼,大面积的撒网在2020年五月的一天,照常在公司打酱油,浏览器输入http://baidu.com,但是这次却不像以前一样到了百度,而是被劫持跳转到了一个陌生的... Read More
360摄像机往事:一半芯片江湖,一半理想国度 09 Oct, 2020 行业新闻 文|史中(零)有人说,中年人的崩溃,总在一瞬间。2016年的一天夜里,360儿童手表的产品经理收到一张汕头用户发来的截图,上面写着一个问题:“爸爸妈妈离婚了怎么办?”360手表里有一个卡... Read More
从Wireshark到数据分析 01 Oct, 2020 行业新闻 0x00写在前面工欲善其事必先利其器!熟悉掌握一种神器对以后的工作必然是有帮助的,下面我将从简单的描述Wireshark的使用和自己思考去写,若有错误或不足还请批评指正。0x01Wires... Read More
内网横向移动:Kerberos认证与(哈希)票据传递攻击 30 Sep, 2020 行业新闻 在上节《内网横向移动:获取域内单机密码与Hash》中,我们讲了如何在内网渗透中抓取主机的的密码和哈希值。获取了Hash,我们可以对其进行破解,破解不出来的,我们就可以利用他们通过... Read More
内网渗透测试:从NTDS.dit获取域散列值 29 Sep, 2020 行业新闻 本文我们将演示如何获取域控制器上的Ntds.dit文件并提取其中的域账户和密码哈希。Ntds.dit在域环境中,活动目录是域中提供目录服务的组件,其可以帮助用户快速准确地从目录中找... Read More
NIST评估信息安全持续监控项目指南:评估方法(二) 29 Sep, 2020 行业新闻 《NIST评估信息安全持续监控(ISCM)项目:评估方法》一文可用于:为组织各风险管理级别(定义见NIST SP 800-39《管理信息安全风险:组织、任务与信息系统视角》)开展ISCM项目评估提供指... Read More