如何使用ntlm_theft生成各种类型的NTLMv2哈希窃取文件 02 Oct, 2021 行业新闻 关于ntlm_theftntlm_theft是一款基于Python 3开发的开源工具,可以生成21种不同类型的哈希窃取文档。该工具适用于网络钓鱼攻击,可以用于支持外网SMB流量和内部网络环境之中。... Read More
红队技巧:SQL Server Extended Stored Procedures命令执行 02 Oct, 2021 行业新闻 SQL Server 扩展存储过程通过创建扩展存储过程引用的 DLL 文件的函数或过程。扩展存储过程在 SQL Server 内运行,这意味着代码在 SQL Server 内存空间内执行。因此,DLL 可以具... Read More
云工作负载保护和疫情防护是同一回事儿?! 30 Sep, 2021 行业新闻 经过一年多的“抗疫”,目前除了外来输入(变异的德尔塔毒株)而引发的局部小范围爆发,我国整体上新冠疫情防控取得了阶段性的丰硕成果。本文将“抗疫”过程中所采用的一系列防疫手... Read More
基于free5gc+UERANSIM的5G注册管理流程及安全服务分析(上) 29 Sep, 2021 行业新闻 一、前言随着5G的快速建设,5G的安全问题受到越来越多的关注。本文首先借助free5gc和UERANSIM这两个5G开源项目分析了《3GPP TS 23.502》标准中定义的用户注册管理流程,并对《3... Read More
新型勒索软件PYSA浅析 29 Sep, 2021 行业新闻 什么是勒索软件PYSAPYSA勒索软件是Mespinoza勒索软件的变种。PYSA代表“Protect Your System Amigo”,于2019年12月被首次命名,也就是Mespinoza被发现两个月后。最初被加密的... Read More
追踪LockBit勒索团伙用于数据窃取的基础设施 29 Sep, 2021 行业新闻 背景如今,勒索软件运营商已经熟练掌握双重勒索技术。不时就会观察到许多攻击者以不同的方式窃取数据,其中一些预先提供依赖于 RClone、FTP 站点等合法服务和工具、一些通过 VP... Read More