SolarWinds供应链APT攻击事件安全风险通告 15 Dec, 2020 行业新闻 背景12月13日,美国顶级安全公司FireEye(中文名:火眼)发布报告称,其发现一起全球性入侵活动,命名该组织为UNC2452。该APT组织通过入侵SolarWinds公司,在SolarWinds Orion商业软件更... Read More
人在看守所,刚赚2500 15 Dec, 2020 行业新闻 同月同日出生,同月同日进看守所......嗯,一定是特别的缘分黑产半年,获利2500元;判刑一年,罚金5000元裁判文书网显示,近期鞍山市铁东区人民法院一则刑事判决书中,就宁某、陈某侵犯公... Read More
企业FRP安全实践 14 Dec, 2020 行业新闻 一、序1.1 前言近期看到一则消息如下:2020年11月17日上午11:56,某公司发出全员级别的通告。人工智能部AI实验室一名实习生私自将公司内网端口映射到公网,导致不法分子入侵公司... Read More
浅析CTF绕过字符数字构造shell 14 Dec, 2020 行业新闻 前言在CTF中,虽然有很多文章有这方面的资料,但是相对来说比较零散,这里主要把自己学习和打ctf遇到的一些绕过字符数字构造shell梳理一下。无字母数字webshell简单来说就是paylo... Read More
30行代码搞定Monero活跃节点探测 14 Dec, 2020 行业新闻 概要Monero 节点探测在这里指通过技术手段识别 Monero 区块链节点,目的是识别 Monero 网络节点的规模,以及关键节点地址,Monero(XMR,门罗币)是一种以隐私反追踪为主要卖点的加密货... Read More
红蓝对抗之Linux内网渗透 11 Dec, 2020 行业新闻 一、前言上篇内网渗透(附录1)主要讲的是Windows这块,最近知识星球“腾讯安平密友圈”提到了一个问题“为什么内网渗透偏向于Windows”,笔者也在下面进行了相关回复,除了传统的... Read More