dll 劫持和应用研究 17 Sep, 2021 行业新闻 前言2020年12月,SolarWinds 攻击事件引发全球的关注(https://us-cert.cisa.gov/ncas/alerts/aa20-352a),攻击团队在 2020年上旬通过对 SolarWinds Orion 产品实现供应链攻击,导... Read More
如何使用Ligolo-ng建立隐蔽的通信信道 17 Sep, 2021 行业新闻 关于Ligolo-ngLigolo-ng是一款高级信道工具,该工具基于TUN接口实现其功能。Ligolo-ng是一款轻量级的快速工具,可以帮助广大渗透测试人员利用反向TCP/TLS连接建立一条隐蔽的通... Read More
针对挖矿病毒的简易三板斧 16 Sep, 2021 行业新闻 一. 简介本文只基础说明遇到挖矿病毒的简单快速的处理思路,现实生产中遇到的病毒复杂的多。当企业面对病毒攻击的时候,一定要尽快交予专业安全人士处理,减少损失。二. 实现过程... Read More
与时间赛跑,解密虚拟补丁 -面对快速集成0Nday的团伙如何防御 15 Sep, 2021 行业新闻 概述近日,阿里云安全监测到利用Atlassian Confluence 远程代码执行漏洞传播的僵尸网络随PoC公布后攻击与入侵量大幅上升,该僵尸网络由N Day利用某微E-cology WorkflowServiceX... Read More
Tomcat Filter类型内存马与查杀技术学习 15 Sep, 2021 行业新闻 前言随着每年攻防对抗强度的增加,普通的木马在各大厂商的安全设备下,根本难以存活,想要落地一个实体木马的难度逐渐增大。逐步完善的过滤机制、前后端分离的趋势,使得传统的webs... Read More
红队视角下的企业安全运营 15 Sep, 2021 行业新闻 众所周知,网络安全的本质是攻与防,不论谈及网络安全的哪一方面都必会涉及到攻与防。作为每年参加红蓝对抗的老司机,目睹了很多大型企业安全运营中存在的薄弱点,下面就以红队的视... Read More