知物由学 | 如何从勒索软件的攻击中全身而退

“知物由学”是网易云易盾打造的一个品牌栏目,词语出自汉·王充《论衡·实知》。人,能力有高下之分,学习才知道事物的道理,而后才有智慧,不去求问就不会知道。“知物由学”希望通...

Read More

于bugku中游荡意外得到关于CBC翻转攻击思路

个人简介: 渣渣一枚,萌新一个,会划水,会喊六六 今天在bugku遇到关于CBC翻转攻击的题目,总结了一下关于CBC翻转攻击的原理,以及关于这道题目的解题思路 个人博客:https://www.cnblog...

Read More

近年APT组织常用的攻击漏洞

0x00前言 APT攻击(Advanced Persistent Threat,高级持续性威胁)是利用当下先进的攻击手法对特定目标进行长期持续性的网络攻击。APT攻击的高级体现在于精确的信息收集、高度的...

Read More

防御Mimikatz攻击的方法介绍

简单介绍 Mimikatz 攻击  Mimikatz 在内网渗透测试中发挥着至关重要的作用,主要是因为它能够以明文形式从内存中提取明文密码。众所周知,攻击者在他们的渗透中大量使...

Read More

肚脑虫组织(APT-C-35)移动端攻击活动揭露

作者:360烽火实验室发布机构:360威胁情报中心 传统的APT攻击主要是针对PC端进行,而随着智能手机和移动网络在世界范围内的普及发展,越来越多黑客组织的攻击目标也迅速蔓延到移动...

Read More

疑似“摩诃草”的定向攻击恶意代码分析

背景 CiscoTalos研究团队在近期披露了一例针对印度iOS用户的定向攻击活动[1],但原文并没有明确攻击组织相关背景。360威胁情报中心结合内部威胁情报数据和该公开报告中披...

Read More

横向移动攻击点与识别

攻击者进入到目标网络后,下一步就是在内网中横向移动,然后再获取数据,所以攻击者需要一些立足点,因此横向移动会包含多种方式。本文关注于在横向移动中所采用的技术手段,以及对应...

Read More

APT-C-35组织(肚脑虫)的最新攻击活动分析

背景 2017年3月,360追日团队发现了一类定向攻击的样本,确认是之前所未知的APT组织的攻击行动样本,目前可以追溯到的该组织至少在2016年4月便开始活动。追日团队将该攻击组织编...

Read More

Kali linux 渗透攻击之社会工程学攻击

社会工程学社会工程学是利用人性的弱点体察、获取有价值信息的实践方法,它是一种期盼的艺术。在缺少目标系统的必要信息时,社会工程学技术是渗透测试人员获取信息的至关重要的...

Read More

蓝宝菇(APT-C-12)最新攻击样本及C&C机制分析

背景 继360公司披露了蓝宝菇(APT-C-12)攻击组织的相关背景以及更多针对性攻击技术细节后,360威胁情报中心近期又监测到该组织实施的新的攻击活动,本文章是对其相关技术细...

Read More

Hashcat使用手册——基于规则的攻击

前面几篇文章中我们已经讲过了hashcat的几种攻击模式,这些攻击模式是我们利用hashcat破解密码的基础。但是在hashcat中还隐藏有一种攻击模式,这也是hashcat中最复杂的攻击方式...

Read More

蓝宝菇(APT-C-12)针对性攻击技术细节揭秘

背景 360公司在2018年7月5日首次对外公开了一个从2011年开始持续近8年针对我国政府、军工、科研、金融等重点单位和部门进行网络间谍活动的高级攻击组织-蓝宝菇(APT-C-12**)**...

Read More

利用Burp Suite攻击Web应用

i春秋作家:Passerby2web应用测试综述:Web应用漏洞给企业信息系统造成了很大的风险。许多web应用程序漏洞是由于web应用程序缺乏对输入的过滤。简而言之Web应用程序利用来自...

Read More

知物由学 | 如何利用人工智能来对抗DDoS攻击?

“知物由学”是网易云易盾打造的一个品牌栏目,词语出自汉·王充《论衡·实知》。人,能力有高下之分,学习才知道事物的道理,而后才有智慧,不去求问就不会知道。“知物由学”希望通...

Read More

Hashcat用户手册——直接攻击模式的使用

Hashcat号称世界上最快的密码破译工具,在前面几篇文章中,我们讲解了hashcat在不同系统和配置下的安装与使用。也通过-h获取联机帮助,发现hashcat有非常多的命令。今天这篇文章...

Read More

Memcached DRDoS攻击趋势分析

一、概述  基于Memcached服务的反射攻击,由于其 5万倍的反射比例,从一开始出现就成为DDoS攻击界的“新宠”。 2018年2月28日 , GitHub遭受了1.35T 的Memcached DRDoS攻击。目...

Read More
关闭