NIST隐私框架:通过企业风险管理促进隐私保护初步草案(一) 14 Jul, 2020 行业新闻 该文件由美国国家标准与技术研究院(NIST)和美国商务部共同发布,发布时间为2020年1月16日。原文名称:NIST PRIVACY FRAMEWORK: A TOOL FOR IMPROVING PRIVACY THROUGH ENTERPRISE... Read More
观赏某大佬分析病毒后的一次复现分析 13 Jul, 2020 行业新闻 一、样本简介及行为检测 样本伪装成了eset的升级程序 图标如下 由于再分析之初对样本行为不太清楚,这里需要用到相应的行为检测工具,此类工具有火绒剑,systracer,Procmon,Sysmon... Read More
入侵检测之syscall监控 13 Jul, 2020 行业新闻 《Linux入侵检测》系列文章目录: 1️⃣企业安全建设之HIDS-设计篇 2️⃣入侵检测技术建设及其在场景下的运用 3️⃣ATTlinux/kernel.h> #includelinux/module.h> #includeli... Read More
响尾蛇(SideWinder) APT组织2020年上半年活动总结报告 12 Jul, 2020 行业新闻 注意事项:1.本报告由追影小组原创,未经许可禁止转载2.本文一共3245字,36张图,预计阅读时间8分钟3.本文涉及的敏感内容皆已打码,并且不公开C2和hash.所造成的恶劣影响与本公... Read More
记一次基础的Vulnstack渗透经验分享 10 Jul, 2020 行业新闻 靶场地址与介绍:http://vulnstack.qiyuanxuetang.net/vuln/detail/2/ 漏洞利用 1.漏洞搜索与利用 2.后台Getshell上传技巧 3.系统信息收集 4.主机密码收集 内网搜集 1.内... Read More
内网渗透测试:隐藏通讯隧道技术(上) 10 Jul, 2020 行业新闻 系列文章: 内网渗透测试:隐藏通讯隧道技术(下) 什么是隧道? 在实际的网络中,通常会通过各种边界设备、软/硬件防火墙甚至入侵检测系统来检查对外连接情况,如果发现异样,就会对通... Read More